Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/salt318/cve-2025-1974
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoLabs e Prática
GitHubsalt318/cve-2025-1974

CVE-2025-1974

Tarefa de configuração de ambiente Docker virtualizado vulnerável (CVE) - WHS 3ª turma

Ver Repositório
8há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-1974

3ª turma da Whitehat School - [Kim So-eun (@salt318)] (https://github.com/salt318/vulhub)

Resumo

  • Causado por uma falha no Ingress-NGINX Admission Controller, um mecanismo de segurança central do Kubernetes.
  • O Ingress-NGINX Admission Controller está exposto na rede sem autenticação.
  • Isso permite que um invasor manipule solicitações maliciosas de AdmissionReview e insira configurações não autorizadas em recursos Ingress.
  • Quando combinado com outras vulnerabilidades, é possível a execução remota de código (CVE-2025-24514, CVE-2025-1097 ou CVE-2025-1098).

Configuração e execução do ambiente

  • Execute docker compose up -d para iniciar o ambiente de teste (ambiente Kubernetes baseado em K3s)
  • Compile o código shell malicioso
    root@kitploit:~
    gcc -shared -fPIC -o shell.so shell.c
    
  • Explore a vulnerabilidade com o comando abaixo:
    root@kitploit:~
    python exploit.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so
    

Resultado da execução

CVE-2025-1974

Conclusão

A vulnerabilidade de falta de autenticação no Ingress-NGINX Admission Controller permite inserir recursos Ingress maliciosos ou controlar o sistema e, quando combinada com outras vulnerabilidades, pode levar à execução remota de código (RCE). Portanto, devem ser aplicadas medidas de segurança como fortalecer a autenticação e validação de permissões para acesso ao Admission Controller, reforçar a lógica de validação de recursos Ingress e bloquear o acesso externo por meio de configurações de ACL (Access Control List) de rede.

Baixar ferramenta