Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1974 — Un tool di test minimo per aiutare a rilevare vulnerabilità di iniezione di annotazioni nei controller NGINX Ingress di Kubernetes. Questo script invia una richiesta AdmissionReview appositamente creata per simulare un potenziale percorso di exploit da CVE-2025-1974 e verifica la presenza di segni di annotazioni interpretate erroneamente nei log del controller. | Kitploit
Strumenti/GitHubGitHub/0xbingo/cve-2025-1974
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza CloudConfigurazione ErrataApprendimento e Formazione
GitHub0xbingo/cve-2025-1974

CVE-2025-1974

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
1 anno faNon ancora revisionato

Un tool di test minimo per aiutare a rilevare vulnerabilità di iniezione di annotazioni nei controller NGINX Ingress di Kubernetes. Questo script invia una richiesta AdmissionReview appositamente creata per simulare un potenziale percorso di exploit da CVE-2025-1974 e verifica la presenza di segni di annotazioni interpretate erroneamente nei log del controller.

Condividi

🚨 Test di Iniezione di Log tramite Admission Controller di Ingress-NGINX

🧠 Panoramica

Questo script testa le vulnerabilità di iniezione di annotazioni nei cluster Kubernetes utilizzando il NGINX Ingress Controller. È destinato solo a scopi di rilevamento in relazione a CVE-2025-1974, che consente ad annotazioni dannose di influenzare la configurazione di NGINX.

📚 Contesto

La vulnerabilità, divulgata da Wiz.io (articolo del blog), comporta l'iniezione di annotazioni gestite in modo improprio dal controller. Ad esempio:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://placeholder/#; error_log /root/this_path_shouldnt_exist.log debug; #"

Ciò può portare a comportamenti imprevisti della configurazione di NGINX ed errori di permesso se elaborato. In scenari più avanzati, questo tipo di iniezione potrebbe essere concatenato con altre configurazioni errate per ottenere l'esecuzione di codice remoto (RCE).

🛠️ Cosa Fa Questo Script

  1. Carica un payload AdmissionReview predisposto da un file YAML.
  2. Lo invia all'endpoint /validate del controller di ammissione.
  3. Richiede all'utente di controllare i log del controller Ingress per i risultati.

📁 File

  • admission_review.yaml: Contiene la richiesta AdmissionReview predisposta.
  • main.py: Invia il payload al controller.

🚀 Utilizzo

Per prima cosa, inoltra la porta del controller di ammissione:

root@kitploit:~
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 8443:443

Poi esegui:

root@kitploit:~
python main.py --url https://localhost:8443

🔍 Risultato Atteso

Controlla i log del controller Ingress:

root@kitploit:~
kubectl logs -n ingress-nginx -l app.kubernetes.io/component=controller

Potresti vedere:

root@kitploit:~
nginx: [emerg] open() "/root/this_path_shouldnt_exist.log" failed (13: Permission denied)

Questo indica che l'annotazione è stata eseguita impropriamente come direttiva.

⚠️ Avvertenza

Solo per test educativi e autorizzati. Non eseguire su sistemi senza autorizzazione.

🔗 Riferimenti

  • Wiz Blog: Breaking Ingress NGINX
  • NGINX Ingress Annotations
  • CVE-2025-1974

Usa questo strumento per verificare se il tuo cluster è vulnerabile all'iniezione di annotazioni tramite NGINX Ingress. Lo sfruttamento di questa vulnerabilità potrebbe far parte di una catena di attacco più ampia che porta all'esecuzione di codice remoto.

Scarica lo strumento