Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1974 — ingress-nginx 准入控制器 RCE 提权 PoC | Kitploit
工具/GitHubGitHub/boianeduard/cve-2025-1974
权限提升容器安全漏洞分析漏洞利用横向移动Web应用程序漏洞利用渗透测试云安全学习与教育红队实验室与实践
GitHub
47个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
boianeduard/cve-2025-1974

CVE-2025-1974

ingress-nginx 准入控制器 RCE 提权 PoC

查看仓库

演示

https://youtu.be/3hYlHeaf2mQ

什么是 CVE-2025-1974?

CVE-2025-1974 (IngressNightmare) 是 Kubernetes ingress-nginx 准入控制器中的一个严重(CVSS 9.8)未授权远程代码执行漏洞。

攻击流程:

  1. 上传:通过 HTTP POST 向 NGINX 发送恶意共享库(.so 文件)
  2. 注入:发送精心构造的 Ingress 相关清单(AdmissionReview),并携带注入 ssl_engine 指令的注解
  3. 执行:准入控制器执行 nginx -t,该命令加载并执行恶意 .so 文件

影响:

  • 在 ingress-nginx 控制器 Pod 中任意代码执行
  • 访问集群中的所有 Secrets(利用默认 RBAC)
  • 完全控制集群的潜在风险

受影响版本

  • 所有版本 < v1.11.5
  • v1.11.0 - v1.11.4
  • v1.12.0

如何运行

第 1 步:执行环境设置

运行提供的 ./setup_cve_env 脚本。它将安装所有必需的工具(minikube、kubectl、helm)并创建一个单节点 minikube 集群。然后,一个存在漏洞的 NGINX ingress-controller 版本将被部署到集群中,同时还会创建一个 attacker Pod,用于通过控制器准入 webhook 发送负载。

第 2 步:触发漏洞利用

1. 获取 ingress-controller Pod 的 IP

root@kitploit:~
WEBHOOK_IP=$(kubectl get pod -n ingress-nginx -l app.kubernetes.io/component=controller -o jsonpath='{.items[0].status.podIP}')

2. 触发漏洞利用

root@kitploit:~
kubectl exec attacker -- python3 /tmp/exploit.py $WEBHOOK_IP

3. 检查

响应错误日志将显示 CVE-2025-1974 RCE TRIGGERED。同时,由于 ingress-controller Pod 有权访问集群中的所有 Secrets,错误日志将泄露 Secrets。

.so 负载还会创建一个 pwned 文件。通过以下命令检查其是否存在:

root@kitploit:~
kubectl exec -n ingress-nginx $CPOD -- ls -l /tmp/pwned

参考链接

CVE 条目
Wiz 报告
Kubernetes 回应

下载工具