CVE-2025-1098
ingress-nginx controller - внедрение конфигурации через неочищенные mirror-аннотации
- Опубликовано
- 24 мар. 2025 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- kubernetes
- Наблюдены доказательства
- 4 февр. 2026 г.
ingress-nginx controller - внедрение конфигурации через неочищенные mirror-аннотации
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
В ingress-nginx https://github.com/kubernetes/ingress-nginx была обнаружена проблема безопасности, в которой аннотации Ingress `mirror-target` и `mirror-host` могут использоваться для внедрения произвольной конфигурации в nginx. Это может привести к выполнению произвольного кода в контексте контроллера ingress-nginx и раскрытию Secrets, доступных контроллеру. (Обратите внимание, что в установке по умолчанию контроллер имеет доступ ко всем Secrets в кластере.)
Это PoC-код для эксплуатации уязвимостей IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 и CVE-2025-1974).
IngressNightmare POC. Первая в мире не-слепая эксплуатация удалённого выполнения кода с множеством продвинутых методов эксплуатации. Поддерживает эксплуатацию на диске. CVE-2025-24514 — инъекция auth-url, CVE-2025-1097 — инъекция auth-tls-match-cn, CVE-2025-1098 — инъекция mirror UID — все доступны.
Одно-кликовый proof-of-concept эксплойт-скрипт для уязвимостей IngressNightmare (CVE-2025-1097, CVE-2025-1098, CVE-2025-24514, CVE-2025-1974), нацеленных на ingress-контроллеры Kubernetes.
Мой взгляд на уязвимость IngressNightmare (CVE-2025-1974)
CVE-2025-1974
Poc для Ingress RCE
Beatriz Fresno Naumova · multiple · 4 февр. 2026 г.
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.