Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1974 — 一个极简测试工具,用于帮助检测 Kubernetes NGINX Ingress 控制器中的注解注入漏洞。该脚本会发送一个精心构造的 AdmissionReview 请求,以模拟 CVE-2025-1974 的潜在利用路径,并检查控制器日志中是否存在注解被错误解读的迹象。 | Kitploit
工具/GitHubGitHub/0xbingo/cve-2025-1974
容器安全漏洞分析漏洞利用Web安全云安全错误配置学习与教育
GitHub0xbingo/cve-2025-1974

CVE-2025-1974

一个极简测试工具,用于帮助检测 Kubernetes NGINX Ingress 控制器中的注解注入漏洞。该脚本会发送一个精心构造的 AdmissionReview 请求,以模拟 CVE-2025-1974 的潜在利用路径,并检查控制器日志中是否存在注解被错误解读的迹象。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 通过 Ingress-NGINX 准入控制器进行日志注入测试

🧠 概述

此脚本用于测试 Kubernetes 集群中 NGINX Ingress 控制器的注解注入漏洞。它仅用于检测目的,涉及 CVE-2025-1974,该漏洞允许恶意注解影响 NGINX 配置。

📚 背景

该漏洞由 Wiz.io 披露(博客文章),涉及控制器未正确处理注入的注解。例如:

root@kitploit:~
nginx.ingress.kubernetes.io/auth-url: "http://placeholder/#; error_log /root/this_path_shouldnt_exist.log debug; #"

这可能导致意外的 NGINX 配置行为和权限错误(如果被处理)。在更高级的场景中,此类注入可能与其他错误配置串联,从而实现远程代码执行 (RCE)。

🛠️ 脚本功能

  1. 从 YAML 文件加载精心构造的 AdmissionReview 负载。
  2. 将其发送到准入控制器的 /validate 端点。
  3. 提示用户检查 Ingress 控制器日志以获取结果。

📁 文件

  • admission_review.yaml:包含构造好的 AdmissionReview 请求。
  • main.py:向控制器发送负载。

🚀 使用方法

首先,转发准入控制器端口:

root@kitploit:~
kubectl port-forward -n ingress-nginx svc/ingress-nginx-controller-admission 8443:443

然后运行:

root@kitploit:~
python main.py --url https://localhost:8443

🔍 预期结果

检查 Ingress 控制器日志:

root@kitploit:~
kubectl logs -n ingress-nginx -l app.kubernetes.io/component=controller

您可能会看到:

root@kitploit:~
nginx: [emerg] open() "/root/this_path_shouldnt_exist.log" failed (13: Permission denied)

这表明该注解被错误地作为指令执行。

⚠️ 警告

仅用于教育目的和授权测试。未经许可不得在系统上运行。

🔗 参考

  • Wiz 博客:Breaking Ingress NGINX
  • NGINX Ingress 注解文档
  • CVE-2025-1974

使用此工具验证您的集群是否容易受到通过 NGINX Ingress 进行的注解注入攻击。利用此漏洞可能是导致远程代码执行的更广泛攻击链的一部分。

下载工具