
Эксплойт для CVE-2025-1974, нацеленный на контроллеры ingress-nginx в Kubernetes, позволяющий совершить побег из контейнера через внедрение специально созданного общего объекта и получение доступа к оболочке.
Разговоры дешевы, просто посмотрите на код.
Подробности можно найти по адресу https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities
shell.cmake shell.so. (Нам нужно собрать .so в alpine, чтобы убедиться, что он работает в nginx-ingress-controller, который основан на musl-libc)python3 exploit.py, чтобы получить свою оболочку.Возможно, вам потребуется изменить диапазон в строках 25 и 26, который указывает диапазон pid и fd. Значение по умолчанию является компромиссом между скоростью и вероятностью успеха. Вы можете получить целевое значение, выполнив
kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash, чтобы войти в контейнер от root, и выполнитьls -ahl /proc/*/fd/* | grep bodyвнутри контейнера, когда вы находитесь в тестовой среде.