Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1974 — # Laboratorio didattico incentrato su Windows 11 per lo studio di CVE-2025-1974 in ingress-nginx. Offre emulazione sicura degli attacchi e validazione delle difese con cluster Kubernetes locale, valutazione delle versioni e generazione di report per corsi e demo. | Kitploit
Strumenti/GitHubGitHub/zsxen/cve-2025-1974
Strumenti DifensiviSicurezza dei ContenitoriAnalisi delle VulnerabilitàPenetration TestingSicurezza CloudConfigurazione ErrataApprendimento e FormazioneRed TeamingRisposta agli IncidentiLab e Pratica
GitHubzsxen/cve-2025-1974

CVE-2025-1974

35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

# Laboratorio didattico incentrato su Windows 11 per lo studio di CVE-2025-1974 in ingress-nginx. Offre emulazione sicura degli attacchi e validazione delle difese con cluster Kubernetes locale, valutazione delle versioni e generazione di report per corsi e demo.

Vedi Repository
Condividi

cve-2025-1974-win11-attack-defense-lab

Repository didattico pensato principalmente per Windows 11 per lo studio di CVE-2025-1974 in un laboratorio ATTACK + DEFENSE sicuro e non weaponizzato. Il progetto è progettato per corsi universitari, demo di gruppo e screenshot pronti per i report. Enfatizza l'implementazione clean-room, la validazione solo locale e un'emulazione dell'attacco in stile red-team che non diventa mai un vero exploit.

Questo laboratorio codifica la baseline ufficiale secondo cui CVE-2025-1974 colpisce ingress-nginx, con versioni interessate < 1.11.0, da 1.11.0 a 1.11.4 e 1.12.0; versioni corrette 1.11.5, 1.12.1 e release successive. Riflette inoltre la mitigazione temporanea ufficiale di disabilitazione del Validating Admission Controller fino al completamento dell'aggiornamento.

Perché Questo Progetto Usa l'Emulazione dell'Attacco

Questo repository intenzionalmente non implementa, porta o rende operativo codice di exploit. Fornisce invece un emulatore sicuro del flusso d'attacco che dimostra le fasi su cui un difensore dovrebbe ragionare:

  • fingerprinting dell'ambiente
  • ragionamento sul percorso d'attacco
  • emulazione innocua del flusso di richieste
  • confronto delle mitigazioni
  • confezionamento delle evidenze

Il percorso d'attacco è rappresentato solo tramite fixture sanificate, stato locale e marker di fase del simulatore. Non sono inclusi payload AdmissionReview dannosi, payload di esecuzione di codice, shell, iniezione di configurazione o meccanismi di consegna di exploit.

Architettura

root@kitploit:~
flowchart LR
    A["PowerShell Wrappers<br/>Windows 11-first UX"] --> B["Python CLI<br/>app.main"]
    B --> C["Preflight Checks<br/>Windows, Docker, kubectl, kind, Python 3.11"]
    B --> D["Cluster Assessment<br/>kind + kubectl on localhost"]
    B --> E["Attack Simulator<br/>sanitized fixtures only"]
    B --> F["Mitigation Checks<br/>version + admission state"]
    B --> G["Detections<br/>lab-specific simulated indicators"]
    E --> H["reports/attack_simulation.log"]
    F --> I["reports/defense_scan.json"]
    G --> J["reports/timeline.csv + timeline.json"]
    H --> K["Markdown Report Writer"]
    I --> K
    J --> K
    K --> L["reports/latest-report.md"]

Panoramica del Progetto

  • Track A: Emulazione dell'Attacco Esegue un simulatore adatto agli screenshot che si comporta come un flusso di lavoro di un attaccante senza eseguire sfruttamenti.
  • Track B: Validazione della Difesa Esegue controlli locali reali su un cluster di laboratorio usa-e-getta e valuta la postura di versione e mitigazione.
  • Priorità a Windows 11 Ogni flusso di lavoro principale ha un wrapper PowerShell e un equivalente CLI Python 3.11.
  • Reporting Genera trascrizioni Markdown, JSON, CSV e console adatte alla consegna per i corsi e alle dimostrazioni.

Configurazione di Windows 11

Prerequisiti

  • Host Windows 11
  • PowerShell 7+
  • Python 3.11
  • Docker Desktop
  • kubectl
  • kind

Flusso di configurazione consigliato

root@kitploit:~
pwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/generate-report.ps1

Avvio Rapido

CLI Python

root@kitploit:~
python -m app.main preflight
python -m app.main defend-scan
python -m app.main attack-sim
python -m app.main report
python -m app.main cleanup

Wrapper PowerShell

root@kitploit:~
pwsh ./scripts/setup-win11.ps1
pwsh ./scripts/start-lab.ps1
pwsh ./scripts/run-attack-sim.ps1
pwsh ./scripts/run-defend-scan.ps1
pwsh ./scripts/generate-report.ps1
pwsh ./scripts/cleanup.ps1

Esempio di Output della Console

root@kitploit:~
============================================================
CVE-2025-1974 Windows 11 Attack + Defense Lab
============================================================
[PRECHECK] Windows 11 assumptions .............. PASS
[PRECHECK] Docker Desktop ...................... PASS
[PRECHECK] kubectl ............................. PASS
[PRECHECK] kind ................................ PASS
[PRECHECK] Python 3.11 ......................... PASS

[SCAN] Cluster name: cve-2025-1974-lab
[SCAN] ingress-nginx detected .................. YES
[SCAN] Controller version ...................... 1.11.4
[SCAN] Validating Admission Controller ......... ENABLED
[SCAN] Version assessment ...................... AFFECTED
[SCAN] Risk summary ............................ Upgrade to 1.11.5+ or 1.12.1+ and disable admission until upgraded.

[SIM] ATTACK_PATH_IDENTIFIED
[SIM] VALIDATION_PATH_REACHED
[SIM] DEFENSE_MISSING
[SIM] SIMULATED_RISK_CONFIRMED

[REPORT] Markdown report written to reports/latest-report.md

Demo del Flusso d'Attacco

Il flusso di emulazione dell'attacco è intenzionalmente non weaponizzato:

  1. Il laboratorio esegue il fingerprinting del cluster locale usa-e-getta e verifica se ingress-nginx risulta presente.
  2. Il simulatore spiega che il percorso di rischio coinvolge concettualmente il Validating Admission Controller.
  3. Una fixture sanificata viene riprodotta solo su un simulatore locale, che emette marker di fase come ATTACK_PATH_IDENTIFIED e SIMULATED_RISK_CONFIRMED.
  4. Quando la mitigazione è attiva nello stato del laboratorio, il simulatore emette invece MITIGATION_PRESENT, ATTACK_PATH_BLOCKED e UPGRADE_REQUIRED.
  5. L'esecuzione salva log e artefatti di riepilogo in reports/.

Flusso di Difesa

Al flusso di validazione della difesa è consentito eseguire controlli locali reali:

  1. Verificare i prerequisiti di Windows 11.
  2. Creare o ispezionare un cluster kind solo locale denominato cve-2025-1974-lab.
  3. Rilevare se ingress-nginx è presente e tentare di dedurre la versione dalle immagini di deployment.
  4. Valutare se la versione risulta interessata o corretta secondo le linee guida ufficiali.
  5. Determinare se il Validating Admission Controller risulta abilitato.
  6. Produrre un riepilogo del rischio conciso e analisi specifiche del laboratorio per l'attività del simulatore.

Pulizia

root@kitploit:~
pwsh ./scripts/cleanup.ps1

Questa operazione rimuove il cluster kind usa-e-getta se presente e cancella gli artefatti di report generati, preservando la struttura del repository.

Limitazioni

  • Il track di attacco è un simulatore, non un vero exploit.
  • Il progetto non testa sistemi pubblici, condivisi o non locali.
  • La valutazione reale del cluster è limitata dalla visibilità fornita da kubectl e dallo stato del cluster locale.
  • Se i tag delle immagini o la configurazione di admission sono nascosti o personalizzati, i risultati potrebbero essere incerti.
  • Le rilevazioni di laboratorio sono sintetiche e non devono essere trattate come IOC autorevoli del mondo reale.
  • La issue ufficiale di Kubernetes afferma che non esistono indicatori di compromissione autorevoli noti.

Riferimenti

  • Avviso ufficiale di Kubernetes
  • Issue ufficiale di Kubernetes
  • Riferimento PoC pubblico originale

Crediti

Questo progetto fa riferimento concettualmente al repository pubblico zulloper/CVE-2025-1974 dell'utente GitHub @zulloper esclusivamente per studio storico/contestuale. Nessun codice offensivo è stato copiato in questo repository.

Ringraziamenti a Nir Ohfeld, Ronen Shustin, Sagi Tzadik e Hillai Ben-Sasson di Wiz per aver divulgato responsabilmente le vulnerabilità, come riconosciuto nei materiali ufficiali di Kubernetes.

Questo repository è un laboratorio didattico clean-room indipendente per Windows 11 e non è affiliato a, né approvato da @zulloper, Wiz, Kubernetes o dai maintainer di ingress-nginx.

Scarica lo strumento