Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1974 — PoC эскалации RCE для ingress-nginx admission controller | Kitploit
Инструменты/GitHubGitHub/boianeduard/cve-2025-1974
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность облачных средОбучение и ОбразованиеRed TeamingЛаборатории и Практика
47 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
boianeduard/cve-2025-1974

CVE-2025-1974

PoC эскалации RCE для ingress-nginx admission controller

Репозиторий

ДЕМО

https://youtu.be/3hYlHeaf2mQ

Что такое CVE-2025-1974?

CVE-2025-1974 (IngressNightmare) — это критическая (CVSS 9.8) уязвимость удалённого выполнения кода без аутентификации в admission controller'е Kubernetes ingress-nginx.

Схема атаки:

  1. Загрузка: Отправка вредоносной разделяемой библиотеки (.so файл) на NGINX через HTTP POST
  2. Внедрение: Отправка специально подготовленных манифестов Ingress (AdmissionReview) с аннотацией, внедряющей директиву ssl_engine
  3. Выполнение: Admission controller запускает nginx -t, который загружает и выполняет вредоносный .so

Воздействие:

  • Выполнение произвольного кода в поде контроллера ingress-nginx
  • Доступ ко всем секретам кластера (за счёт использования RBAC по умолчанию)
  • Потенциальная полная компрометация кластера

Затронутые версии

  • Все версии < v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

Как запустить

Шаг 1: Выполните настройку

Запустите предоставленный скрипт ./setup_cve_env. Он установит все необходимые инструменты (minikube, kubectl, helm) и создаст одноузловой кластер minikube. Затем в кластер будет развёрнута уязвимая версия NGINX ingress-controller вместе с подом attacker, который будет использовать admission webhook контроллера для отправки полезной нагрузки.

Шаг 2: Запустите эксплойт

1. Получите IP пода ingress-controller

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. Запустите эксплойт

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. Проверка

В логах ошибок ответа будет отображаться CVE-2025-1974 RCE TRIGGERED. Кроме того, логи ошибок будут извлекать секреты, так как под ingress controller имеет доступ ко всем секретам кластера.

Полезная нагрузка .so также создаст файл pwned. Проверьте его наличие командой:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

Ссылки

Запись CVE
Отчёт Wiz
Ответ Kubernetes

Скачать инструмент