Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1974 — PoC di escalation RCE del controller di ammissione ingress-nginx | Kitploit
Strumenti/GitHubGitHub/boianeduard/cve-2025-1974
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitMovimento LateraleSfruttamento di Applicazioni WebPenetration TestingSicurezza CloudApprendimento e FormazioneRed TeamingLab e Pratica
47 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

PoC di escalation RCE del controller di ammissione ingress-nginx

Vedi Repository

DEMO

https://youtu.be/3hYlHeaf2mQ

Che cos'è CVE-2025-1974?

CVE-2025-1974 (IngressNightmare) è una vulnerabilità critica (CVSS 9.8) di esecuzione di codice remoto non autenticata nel controller di ammissione ingress-nginx di Kubernetes.

Flusso dell'attacco:

  1. Carica: Invia una libreria condivisa malevola (file .so) a NGINX tramite HTTP POST
  2. Inietta: Invia manifesti Ingress modificati (AdmissionReview) con l'annotazione che inietta la direttiva ssl_engine
  3. Esegui: Il controller di ammissione esegue nginx -t che carica ed esegue il .so malevolo

Impatto:

  • Esecuzione di codice arbitrario nel pod del controller ingress-nginx
  • Accesso a tutti i Secret del cluster (sfruttando l'RBAC predefinito)
  • Potenziale compromissione totale del cluster

Versioni interessate

  • Tutte le versioni < v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

Come eseguirlo

Passo 1: Eseguire la configurazione

Esegui lo script ./setup_cve_env fornito. Installerà tutti gli strumenti necessari (minikube, kubectl, helm) e creerà un cluster minikube a un nodo. Successivamente, una versione vulnerabile del NGINX ingress-controller verrà distribuita nel cluster, insieme a un pod attacker che utilizzerà il webhook di ammissione del controller per inviare il payload.

Passo 2: Attivare l'exploit

1. Ottenere l'IP del pod ingress-controller

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. Attivare l'exploit

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. Verifica

I log degli errori della risposta mostreranno CVE-2025-1974 RCE TRIGGERED. Inoltre, i log degli errori esiltreranno i segreti, poiché il pod del controller ingress-nginx ha accesso a tutti i segreti del cluster.

Il payload .so creerà anche un file pwned. Controlla la sua presenza con:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

Riferimenti

Voce CVE
Report Wiz
Risposta di Kubernetes

Scarica lo strumento