Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1974 — PoC de escalonamento de RCE no controlador de admissão do ingress-nginx | Kitploit
Ferramentas/GitHubGitHub/boianeduard/cve-2025-1974
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoMovimento LateralExploração de Aplicações WebTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoRed TeamingLabs e Prática
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

PoC de escalonamento de RCE no controlador de admissão do ingress-nginx

Ver Repositório

DEMONSTRAÇÃO

https://youtu.be/3hYlHeaf2mQ

O que é CVE-2025-1974?

CVE-2025-1974 (IngressNightmare) é uma vulnerabilidade crítica (CVSS 9.8) de Execução Remota de Código não autenticada no controlador de admissão ingress-nginx do Kubernetes.

Fluxo de Ataque:

  1. Envio: Envia uma biblioteca compartilhada maliciosa (arquivo .so) para o NGINX via HTTP POST
  2. Injeção: Envia manifestos relacionados ao Ingress manipulados (AdmissionReview) com a anotação que injeta a diretiva ssl_engine
  3. Execução: O controlador de admissão executa nginx -t que carrega e executa o .so malicioso

Impacto:

  • Execução de código arbitrário no pod do controlador ingress-nginx
  • Acesso a todos os Secrets do cluster (aproveitando o RBAC padrão)
  • Potencial comprometimento completo do cluster

Versões Afetadas

  • Todas as versões < v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

Como executar

Passo 1: Realizar a configuração

Execute o script ./setup_cve_env fornecido. Ele instalará todas as ferramentas necessárias (minikube, kubectl, helm) e criará um cluster minikube de um nó. Em seguida, uma versão vulnerável do NGINX ingress-controller será implantada no cluster, juntamente com um pod atacante que usará o webhook de admissão do controlador para enviar o payload.

Passo 2: Acionar o exploit

1. Obter o IP do pod ingress-controller

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. Acionar o exploit

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. Verificar

Os logs de erro da resposta mostrarão CVE-2025-1974 RCE TRIGGERED. Além disso, os logs de error irão exfiltrar segredos, pois o pod do controlador ingress tem acesso a todos os segredos do cluster.

O payload .so também criará um arquivo pwned. Verifique sua presença com:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

Referências

Entrada CVE
Relatório Wiz
Resposta do Kubernetes

Baixar ferramenta