
PoC de escalonamento de RCE no controlador de admissão do ingress-nginx
CVE-2025-1974 (IngressNightmare) é uma vulnerabilidade crítica (CVSS 9.8) de Execução Remota de Código não autenticada no controlador de admissão ingress-nginx do Kubernetes.
Fluxo de Ataque:
AdmissionReview) com a anotação que injeta a diretiva ssl_enginenginx -t que carrega e executa o .so maliciosoImpacto:
Execute o script ./setup_cve_env fornecido. Ele instalará todas as ferramentas necessárias (minikube, kubectl, helm) e criará um cluster minikube de um nó.
Em seguida, uma versão vulnerável do NGINX ingress-controller será implantada no cluster, juntamente com um pod atacante que usará
o webhook de admissão do controlador para enviar o payload.
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP
Os logs de erro da resposta mostrarão CVE-2025-1974 RCE TRIGGERED. Além disso, os logs de error irão exfiltrar segredos, pois o pod do controlador ingress tem acesso a todos os segredos do cluster.
O payload .so também criará um arquivo pwned. Verifique sua presença com:
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned