Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1974 — Эксплойт для CVE-2025-1974, нацеленный на контроллеры ingress-nginx в Kubernetes, позволяющий совершить побег из контейнера через внедрение специально созданного общего объекта и получение доступа к оболочке. | Kitploit
Инструменты/GitHubGitHub/yoshino-s/cve-2025-1974
Повышение привилегийАнализ уязвимостейЭксплуатацияВеб-безопасностьБезопасность облачных средПобег из Контейнера
GitHubyoshino-s/cve-2025-1974

CVE-2025-1974

Эксплойт для CVE-2025-1974, нацеленный на контроллеры ingress-nginx в Kubernetes, позволяющий совершить побег из контейнера через внедрение специально созданного общего объекта и получение доступа к оболочке.

Репозиторий
531041 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

README

Разговоры дешевы, просто посмотрите на код.

Подробности можно найти по адресу https://www.wiz.io/blog/ingress-nginx-kubernetes-vulnerabilities

Использование

  1. Измените ip в shell.c
  2. Проверьте, что docker доступен, и выполните make shell.so. (Нам нужно собрать .so в alpine, чтобы убедиться, что он работает в nginx-ingress-controller, который основан на musl-libc)
  3. Запустите python3 exploit.py, чтобы получить свою оболочку.

Возможно, вам потребуется изменить диапазон в строках 25 и 26, который указывает диапазон pid и fd. Значение по умолчанию является компромиссом между скоростью и вероятностью успеха. Вы можете получить целевое значение, выполнив kpexec -n ingress-nginx ingress-nginx-controller-xxxxxxxxx-xxxxx -it -- bash, чтобы войти в контейнер от root, и выполнить ls -ahl /proc/*/fd/* | grep body внутри контейнера, когда вы находитесь в тестовой среде.

Скачать инструмент