
POC IngressNightmare (CVE-2025-1974), modificado de https://github.com/yoshino-s/CVE-2025-1974
Desenvolvido a partir de:
Falar é fácil, basta olhar o código.
Detalhes podem ser encontrados em https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Precisamos compilar o .so no alpine para garantir que funcione no nginx-ingress-controller, que é baseado em musl-libc)python3 exploit.py para obter o seu shell.Talvez seja necessário alterar o intervalo nas linhas 25 e 26, que indica o intervalo do pid e do fd. O valor padrão é um compromisso entre a velocidade e a taxa de sucesso.