k8s-ingress-nightmare
Installation
SKILL.md
IngressNightmare — CVE-2025-1974
Ingress-NGINX Admission Controller 未授权 RCE 漏洞链(CVSSv3 9.8),无需任何 K8s 凭据即可从 Pod 网络远程执行任意代码。
⛔ 深入参考(必读)
- 漏洞原理与利用细节 → references/exploit-details.md
漏洞概述
IngressNightmare 是一组漏洞链(CVE-2025-24514 / CVE-2025-1097 / CVE-2025-1098 / CVE-2025-1974),攻击者通过两步实现 RCE:
- 向 NGINX 发送大请求,使其缓存为临时文件(
/tmp/下可预测路径) - 向 Admission Webhook 发送恶意
AdmissionReview,注入ssl_engine指令加载恶意.so - Webhook 运行
nginx -t检查配置时触发代码执行