Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-1974 — ingress-nginx admission controller RCE escalation PoC | Kitploit
ツール/GitHubGitHub/boianeduard/cve-2025-1974
特権昇格コンテナセキュリティ脆弱性分析エクスプロイト横移動ウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ学習と教育レッドチーミングラボと実践
GitHub
47ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
boianeduard/cve-2025-1974

CVE-2025-1974

ingress-nginx admission controller RCE escalation PoC

リポジトリを見る

デモ

https://youtu.be/3hYlHeaf2mQ

CVE-2025-1974とは?

CVE-2025-1974 (IngressNightmare) は、Kubernetes ingress-nginx 受付コントローラにおける重大な(CVSS 9.8)認証不要のリモートコード実行脆弱性です。

攻撃の流れ:

  1. アップロード: HTTP POST で悪意のある共有ライブラリ(.so ファイル)を NGINX に送信する
  2. 注入: ssl_engine ディレクティブを注入するアノテーションを含む細工された Ingress 関連マニフェスト(AdmissionReview)を送信する
  3. 実行: 受付コントローラが nginx -t を実行し、悪意のある .so を読み込んで実行する

影響:

  • ingress-nginx コントローラポッドでの任意のコード実行
  • すべてのクラスタシークレットへのアクセス(デフォルトの RBAC を利用)
  • クラスタ全体が危険にさらされる可能性

影響を受けるバージョン

  • v1.11.5 未満のすべてのバージョン
  • v1.11.0 - v1.11.4
  • v1.12.0

実行方法

ステップ1: セットアップを実行する

提供された ./setup_cve_env スクリプトを実行してください。必要なツール(minikube、kubectl、helm)がすべてインストールされ、1ノードの minikube クラスタが作成されます。次に、脆弱なバージョンの NGINX ingress-controller がクラスタにデプロイされ、コントローラの受付 Webhook を使用してペイロードを送信する attacker ポッドもデプロイされます。

ステップ2: エクスプロイトを発動する

1. ingress-controller ポッドの IP を取得する

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. エクスプロイトを発動する

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. 確認

応答エラーログに CVE-2025-1974 RCE TRIGGERED と表示されます。また、エラーログはシークレットを流出させます。ingress controller ポッドはすべてのクラスタシークレットにアクセスできるためです。

.so ペイロードは pwned ファイルも作成します。以下のコマンドで存在を確認してください:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

参考文献

CVE エントリ
Wiz レポート
Kubernetes の対応

ツールをダウンロード