Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-1974 — ingress-nginx Admission Controller RCE 권한 상승 PoC | Kitploit
도구/GitHubGitHub/boianeduard/cve-2025-1974
Privilege EscalationContainer SecurityVulnerability AnalysisExploitationLateral MovementWeb Application ExploitationPenetration TestingCloud SecurityLearning & EducationRed TeamingLabs & Practice
47개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

ingress-nginx Admission Controller RCE 권한 상승 PoC

저장소 보기

데모

https://youtu.be/3hYlHeaf2mQ

CVE-2025-1974란?

**CVE-2025-1974 (IngressNightmare)**는 Kubernetes ingress-nginx admission controller에서 발견된 심각한 (CVSS 9.8) 인증되지 않은 원격 코드 실행 취약점입니다.

공격 흐름:

  1. 업로드: HTTP POST를 통해 악성 공유 라이브러리(.so 파일)를 NGINX로 전송
  2. 주입: ssl_engine 지시어를 주입하는 어노테이션이 포함된 조작된 Ingress 관련 매니페스트(AdmissionReview)를 전송
  3. 실행: Admission controller가 nginx -t를 실행하여 악성 .so 파일을 로드하고 실행

영향:

  • ingress-nginx 컨트롤러 파드에서 임의 코드 실행
  • 모든 클러스터 시크릿에 접근 (기본 RBAC 활용)
  • 완전한 클러스터 장악 가능성

영향을 받는 버전

  • v1.11.5 미만 모든 버전
  • v1.11.0 - v1.11.4
  • v1.12.0

실행 방법

1단계: 설정 수행

제공된 ./setup_cve_env 스크립트를 실행하세요. 필요한 모든 도구(minikube, kubectl, helm)를 설치하고 단일 노드 minikube 클러스터를 생성합니다. 그런 다음 취약한 버전의 NGINX ingress-controller가 클러스터에 배포되며, 공격자 파드가 함께 배포됩니다. 이 파드는 컨트롤러 admission webhook을 사용하여 페이로드를 전송합니다.

2단계: 익스플로잇 트리거

1. ingress-controller 파드의 IP 가져오기

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. 익스플로잇 트리거

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. 확인

응답 오류 로그에 CVE-2025-1974 RCE TRIGGERED가 표시됩니다. 또한, ingress 컨트롤러 파드가 모든 클러스터 시크릿에 접근할 수 있으므로 오류 로그를 통해 시크릿이 유출됩니다.

.so 페이로드는 pwned 파일도 생성합니다. 다음 명령으로 존재 여부를 확인하세요:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

참고 자료

CVE 항목
Wiz 보고서
Kubernetes 대응

도구 다운로드