
Exploit per CVE-2025-1974 che prende di mira i controller ingress-nginx in Kubernetes, consentendo la fuga dal container tramite l'iniezione di oggetti condivisi appositamente costruiti e l'accesso alla shell.
Parlare è facile, basta guardare il codice.
I dettagli sono disponibili su https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Dobbiamo compilare la .so in alpine per assicurarci che funzioni in nginx-ingress-controller, che è basato su musl-libc)python3 exploit.py per ottenere la tua shell.Potresti dover modificare l'intervallo alle righe 25 e 26, che indica l'intervallo di pid e fd. Il valore predefinito è un compromesso tra velocità e tasso di successo. Puoi ottenere il valore target eseguendo
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bashper entrare nel container come root ed eseguirels -ahl /proc/*/fd/* | grep bodyall'interno del container, quando sei nell'ambiente di prova.