
POC IngressNightmare (CVE-2025-1974)、https://github.com/yoshino-s/CVE-2025-1974 から改変したもの
以下を基に開発:
口で言うのは簡単だ。コードを見てください。
詳細は https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities をご覧ください。
shell.c 内のIPアドレスを変更するmake shell.so を実行する。(nginx-ingress-controller は musl-libc ベースのため、alpine で .so をビルドする必要がある)python3 exploit.py を実行してシェルを取得する。25行目と26行目の範囲を変更する必要があるかもしれません。これは pid と fd の範囲を示しています。デフォルト値は速度と成功率の妥協点です。