Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-IngressNightmare-CVE-2025-1974 — POC IngressNightmare (CVE-2025-1974)、https://github.com/yoshino-s/CVE-2025-1974 から改変したもの | Kitploit
ツール/GitHubGitHub/rjhaikal/poc-ingressnightmare-cve-2025-1974
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ
GitHubrjhaikal/poc-ingressnightmare-cve-2025-1974

POC-IngressNightmare-CVE-2025-1974

POC IngressNightmare (CVE-2025-1974)、https://github.com/yoshino-s/CVE-2025-1974 から改変したもの

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

IngressNightmare (CVE-2025-1974) のPOC

以下を基に開発:

  • https://github.com/yoshino-s/CVE-2025-1974
  • https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

口で言うのは簡単だ。コードを見てください。

詳細は https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities をご覧ください。

使用方法

  1. shell.c 内のIPアドレスを変更する
  2. Dockerが利用可能かどうか確認し、make shell.so を実行する。(nginx-ingress-controller は musl-libc ベースのため、alpine で .so をビルドする必要がある)
  3. python3 exploit.py を実行してシェルを取得する。

25行目と26行目の範囲を変更する必要があるかもしれません。これは pid と fd の範囲を示しています。デフォルト値は速度と成功率の妥協点です。

ツールをダウンロード