Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3288 — ウォークスルー: rewrite-target アノテーションを介した ingress-nginx 設定インジェクション | Kitploit
ツール/GitHubGitHub/snailsploit/cve-2026-3288
脆弱性分析ウェブアプリケーション悪用構成監査クラウドセキュリティ論文と研究学習と教育
GitHubsnailsploit/cve-2026-3288

CVE-2026-3288

ウォークスルー: rewrite-target アノテーションを介した ingress-nginx 設定インジェクション

リポジトリを見る
2124ヶ月前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3288: rewrite-target アノテーションによる ingress-nginx 設定インジェクション

CVE CVSS Score Kubernetes CWE-20 Advisory

キーワード: CVE-2026-3288、ingress-nginx の脆弱性、Kubernetes セキュリティ、nginx 設定インジェクション、rewrite-target アノテーション、RCE、Secret の漏えい、CWE-20、CAPEC-176、ingress-nginx CVE 2026、Kubernetes クラスターの侵害

目次

  • 概要
  • 脆弱性の詳細
  • 技術的分析
  • 影響を受けるバージョン
  • 修復策
  • 検出
  • CVSS メトリクス
  • タイムライン
  • 参考情報
  • 連絡先
  • 概要

    ingress-nginx において、nginx.ingress.kubernetes.io/rewrite-target Ingress アノテーションを使用して nginx に設定をインジェクションできるというセキュリティ問題が発見されました。これにより、ingress-nginx コントローラーのコンテキストでの任意のコード実行や、コントローラーがアクセス可能な Secret の漏えいにつながる可能性があります。(デフォルトのインストールでは、コントローラーはクラスター全体のすべての Secret にアクセスできることに注意してください。)

    発見者: Kai Aizen
    公開日: 2026年3月9日
    CVSS スコア: 8.8 (High)
    CWE: CWE-20 — 不適切な入力検証
    CAPEC: CAPEC-176 — 設定・環境の改ざん
    コンポーネント: ingress-nginx
    攻撃種別: Ingress アノテーション経由の nginx 設定インジェクション
    必要な権限: Low (PR:L)

    脆弱性の詳細

    説明

    nginx.ingress.kubernetes.io/rewrite-target Ingress アノテーションは、リクエストをアップストリームサービスに転送する前にリクエストパスを書き換えることを目的としています。しかし、その実装では、基盤となる nginx 設定に任意の設定ディレクティブを直接インジェクションすることが可能です。

    Ingress リソースを作成または変更できる攻撃者は、これを利用して以下が可能です:

    • ingress-nginx コントローラーのコンテキストで任意のコードを実行する
    • コントローラーがアクセス可能な Secret を読み取る
    • デフォルトのインストールでは、クラスター全体のすべての Secret にアクセスする

    影響

    影響領域深刻度
    機密性High — 完全な Secret 漏えい(デフォルト設定ではクラスター全体)
    完全性High — コントローラーのコンテキストでの任意のコード実行
    可用性High — ingress-nginx コントローラーの完全な侵害

    根本原因

    根本的な問題は、ingress-nginx が rewrite-target アノテーションの値を十分な入力検証なしに処理し、攻撃者が制御するコンテンツが nginx 設定に直接書き込まれることです。これは設定インジェクションの脆弱性です。アノテーションの値は単純な書き換えパスとして信頼されていますが、任意の nginx ディレクティブを含むことができます。

    技術的分析

    攻撃対象領域

    この脆弱性は、ingress-nginx が実行されているクラスターで Ingress リソースを作成または変更する権限を持つすべてのユーザーが利用できます。攻撃に必要な条件は次のとおりです:

    1. Ingress リソースを作成または変更できること
    2. ingress-nginx コントローラーが実行されていること
    3. 追加のユーザー操作が不要であること

    ingress-nginx アノテーションインジェクションの歴史

    この脆弱性は、ingress-nginx のアノテーションインジェクションバグの確立されたクラスに属します:

    CVE年アノテーション影響
    CVE-2021-257462022各種アノテーションディレクティブインジェクション
    CVE-2023-50442023permanent-redirectコードインジェクション
    CVE-2024-76462024アノテーション検証のバイパス検証バイパス
    CVE-2026-32882026rewrite-targetRCE + Secret 漏えい

    繰り返されるパターン:アノテーションの値が適切なサニタイズなしに nginx 設定に流れ込むことです。異なるアノテーションでも、根本原因は同じです。

    影響を受けるバージョン

    ブランチ影響を受けるバージョン修正版
    1.13.x< 1.13.81.13.8
    1.14.x< 1.14.41.14.4
    1.15.x< 1.15.01.15.0

    影響を受けているかどうかの確認

    root@kitploit:~
    # Check if ingress-nginx is installed
    kubectl get pods --all-namespaces --selector app.kubernetes.io/name=ingress-nginx
    
    # Check ingress-nginx version
    kubectl exec -n ingress-nginx \
      $(kubectl get pods -n ingress-nginx -l app.kubernetes.io/name=ingress-nginx -o jsonpath='{.items[0].metadata.name}') \
      -- /nginx-ingress-controller --version
    

    クラスターに ingress-nginx がインストールされていない場合は、影響を受けません。

    修復策

    アップグレード(推奨)

    お使いのブランチに対応する修正済みバージョンに ingress-nginx をアップグレードしてください:

    root@kitploit:~
    # Using Helm
    helm upgrade ingress-nginx ingress-nginx/ingress-nginx \
      --namespace ingress-nginx \
      --version <patched-chart-version>
    

    公式のアップグレードドキュメントを参照してください:Upgrading Ingress-nginx

    緩和策(すぐにアップグレードできない場合)

    アップグレードできるようになるまで、アドミッションコントロールを使用して rewrite-target アノテーションの使用をブロックしてください:

    root@kitploit:~
    apiVersion: admissionregistration.k8s.io/v1
    kind: ValidatingWebhookConfiguration
    metadata:
      name: block-rewrite-target
    webhooks:
      - name: block-rewrite-target.security.local
        rules:
          - apiGroups: ["networking.k8s.io"]
            apiVersions: ["v1"]
            operations: ["CREATE", "UPDATE"]
            resources: ["ingresses"]
        clientConfig:
          # Point to a webhook service that rejects Ingress resources
          # containing the rewrite-target annotation
    

    検出

    Ingress リソースの rules.http.paths.path フィールド内の不審なデータは、この脆弱性を悪用しようとする試みを示している可能性があります。

    root@kitploit:~
    # Check for suspicious Ingress annotations
    kubectl get ingress --all-namespaces -o json | \
      jq '.items[] | select(.metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"] != null) | {namespace: .metadata.namespace, name: .metadata.name, rewrite: .metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"]}'
    

    この脆弱性が悪用された証拠を発見した場合は、[email protected] まで連絡してください。

    CVSS v3.1 メトリクス

    root@kitploit:~
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
    
    メトリクス値
    攻撃元Network (AV:N)
    攻撃の複雑さLow (AC:L)
    必要な権限Low (PR:L)
    ユーザー操作None (UI:N)
    スコープUnchanged (S:U)
    機密性への影響High (C:H)
    完全性への影響High (I:H)
    可用性への影響High (A:H)

    タイムライン

    日付イベント
    —脆弱性を発見し、Kubernetes Security Response Committee に報告
    2026年3月9日セキュリティアドバイザリ公開
    2026年3月9日修正版リリース (1.13.8, 1.14.4, 1.15.0)
    2026年3月9日CVE-2026-3288 採番

    参考情報

    • Kubernetes セキュリティアドバイザリ
    • GitHub Issue — kubernetes/kubernetes#137560
    • NVD エントリ
    • GHSA-c56h-j8gw-3v54
    • Ingress-nginx アップグレードガイド

    クレジット

    研究者: Kai Aizen — SnailSploit

    謝辞: Kubernetes Security Response Committee を代表して Tabitha Sable

    免責事項

    この情報は、セキュリティ研究および防御目的のためだけに提供されます。この脆弱性を悪意のある目的で悪用することは違法であり、非倫理的です。あなたが所有していないシステムをテストする前に、必ず適切な許可を取得してください。

    連絡先

    この脆弱性に関する質問や追加情報については、以下までお問い合わせください:

    • メール: [email protected]
    • ウェブサイト: snailsploit.com

    最終更新日: 2026年3月10日


    📚 ドキュメントと作成者

    このプロジェクトの完全な writeup、方法論、および関連研究は以下にあります:

    https://snailsploit.com/security-research/cves/cve-2026-3288/

    作成: Kai Aizen — 独立系オフェンシブセキュリティ研究者

    snailsploit.com · 研究 · フレームワーク · GitHub · LinkedIn · ResearchGate · X/Twitter

    同じ攻撃。異なる基盤。

    ツールをダウンロード