k8s-ingress-nightmare

Installation
SKILL.md

IngressNightmare — CVE-2025-1974

Ingress-NGINX Admission Controller 未授权 RCE 漏洞链(CVSSv3 9.8),无需任何 K8s 凭据即可从 Pod 网络远程执行任意代码。

⛔ 深入参考(必读)


漏洞概述

IngressNightmare 是一组漏洞链(CVE-2025-24514 / CVE-2025-1097 / CVE-2025-1098 / CVE-2025-1974),攻击者通过两步实现 RCE:

  1. 向 NGINX 发送大请求,使其缓存为临时文件(/tmp/ 下可预测路径)
  2. 向 Admission Webhook 发送恶意 AdmissionReview,注入 ssl_engine 指令加载恶意 .so
  3. Webhook 运行 nginx -t 检查配置时触发代码执行

Phase 1: 前置条件确认

Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026