Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/yoshino-s/cve-2025-1974
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança WebSegurança na NuvemEscape de Contêiner
GitHubyoshino-s/cve-2025-1974

CVE-2025-1974

Ver Repositório
5310há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

README

Falar é fácil; basta olhar o código.

Detalhes podem ser encontrados em https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Uso

  1. Altere o IP em shell.c
  2. Verifique se o docker está disponível e execute make shell.so. (Precisamos compilar o .so no alpine para garantir que funcione no nginx-ingress-controller, que é baseado em musl-libc)
  3. Execute python3 exploit.py para obter o seu shell.

Talvez seja necessário alterar o intervalo nas linhas 25 e 26, que indica o intervalo do pid e do fd. O valor padrão é um compromisso entre a velocidade e a taxa de sucesso. Você pode obter o valor alvo executando kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash para entrar no contêiner como root e executar ls -ahl /proc/*/fd/* | grep body no contêiner, quando estiver no ambiente de prova.

Baixar ferramenta