Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1974 — Exploit per CVE-2025-1974 che prende di mira i controller ingress-nginx in Kubernetes, consentendo la fuga dal container tramite l'iniezione di oggetti condivisi appositamente costruiti e l'accesso alla shell. | Kitploit
Strumenti/GitHubGitHub/yoshino-s/cve-2025-1974
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza CloudEscape dal Container
GitHubyoshino-s/cve-2025-1974

CVE-2025-1974

Exploit per CVE-2025-1974 che prende di mira i controller ingress-nginx in Kubernetes, consentendo la fuga dal container tramite l'iniezione di oggetti condivisi appositamente costruiti e l'accesso alla shell.

Vedi Repository
531041 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

README

Parlare è facile, basta guardare il codice.

I dettagli sono disponibili su https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Utilizzo

  1. Modifica l'IP in shell.c
  2. Verifica che docker sia disponibile ed esegui make shell.so. (Dobbiamo compilare la .so in alpine per assicurarci che funzioni in nginx-ingress-controller, che è basato su musl-libc)
  3. Esegui python3 exploit.py per ottenere la tua shell.

Potresti dover modificare l'intervallo alle righe 25 e 26, che indica l'intervallo di pid e fd. Il valore predefinito è un compromesso tra velocità e tasso di successo. Puoi ottenere il valore target eseguendo kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash per entrare nel container come root ed eseguire ls -ahl /proc/*/fd/* | grep body all'interno del container, quando sei nell'ambiente di prova.

Scarica lo strumento