
POC IngressNightmare (CVE-2025-1974), modificato da https://github.com/yoshino-s/CVE-2025-1974
Sviluppato da:
Le parole sono a buon mercato, basta guardare il codice.
I dettagli si trovano su https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Dobbiamo compilare il .so in Alpine per assicurarci che funzioni nel controller nginx-ingress che è basato su musl-libc)python3 exploit.py per ottenere la shell.Potrebbe essere necessario modificare l'intervallo alle righe 25 e 26, che indica l'intervallo del pid e del fd. Il valore predefinito è un compromesso tra velocità e tasso di successo.