
POC IngressNightmare (CVE-2025-1974), модифицированный на основе https://github.com/yoshino-s/CVE-2025-1974
Разработано на основе:
Слова дешёвы, просто смотрите код.
Подробности можно найти на https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Нам нужно собрать so в alpine, чтобы гарантировать, что она будет работать в nginx-ingress-controller, основанном на musl-libc)python3 exploit.py, чтобы получить shell.Возможно, вам потребуется изменить диапазон в строках 25 и 26, который задаёт диапазон pid и fd. Значение по умолчанию — компромисс между скоростью и вероятностью успеха.