Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yoshino-s/cve-2025-1974
特権昇格脆弱性分析エクスプロイトウェブセキュリティクラウドセキュリティコンテナエスケープ
GitHubyoshino-s/cve-2025-1974

CVE-2025-1974

CVE-2025-1974のエクスプロイトで、Kubernetesのingress-nginxコントローラを標的とし、細工された共有オブジェクトの注入とシェルアクセスを介してコンテナエスケープを可能にします。

リポジトリを見る
531041年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

README

口で言うのは簡単だ。コードを見てみろ。

詳細は https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities で確認できます。

使い方

  1. shell.c 内の IP を変更する。
  2. Docker が利用可能か確認し、make shell.so を実行する。(nginx-ingress-controller は musl-libc ベースのため、確実に動作させるには Alpine で .so をビルドする必要があります)
  3. python3 exploit.py を実行してシェルを取得する。

25 行目と 26 行目の範囲を変更する必要があるかもしれません。これは pid と fd の範囲を示しています。デフォルト値は速度と成功率のバランスを考慮した値です。 検証環境では、kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash を実行して root でコンテナに入り、コンテナ内で ls -ahl /proc/*/fd/* | grep body を実行すると、対象の値を確認できます。

ツールをダウンロード