Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-1974_IngressNightmare_PoC — نص برمجي بايثون آلي يرسل حمولات استغلال CVE-2025-1974 (IngressNightmare) عبر curl إلى عدة عناوين IP، ويصنف الاستجابات وينشئ تقارير XML بالنجاح/الفشل لاختبار الاختراق. | Kitploit
أدوات/GitHubGitHub/abrewer251/cve-2025-1974_ingressnightmare_poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةاستغلال تطبيقات الويباختبار الاختراق
GitHubabrewer251/cve-2025-1974_ingressnightmare_poc

CVE-2025-1974_IngressNightmare_PoC

نص برمجي بايثون آلي يرسل حمولات استغلال CVE-2025-1974 (IngressNightmare) عبر curl إلى عدة عناوين IP، ويصنف الاستجابات وينشئ تقارير XML بالنجاح/الفشل لاختبار الاختراق.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-1974_IngressNightmare

poc IngressNightmare البرنامج النصي

برنامج نصي بلغة Python لأتمتة إرسال حمولات JSON إلى قائمة من عناوين IP عبر curl، مع التقاط الردود وتقسيمها إلى تقارير XML ناجحة وفاشلة.

الميزات

  • إرسال طلبات POST عبر HTTPS مع حمولة JSON إلى عناوين IP متعددة.

  • ملف حمولة JSON قابل للتكوين، والمنفذ، والمهلة الزمنية، والتأخير بين الطلبات.

  • تنظيف ولالتقاط stderr من curl (إزالة ضوضاء عداد التقدم).

  • تصنيف الطلبات إلى ناجحة، فاشلة، مهلة زمنية، أو خطأ بناءً على رمز العودة وحالة HTTP.

  • إنشاء تقريرين XML:

    • تقرير النجاح يحتوي على جميع الطلبات الناجحة.
    • تقرير الفشل يحتوي على جميع الطلبات الفاشلة أو المنتهية مهلة أو التي حدث بها خطأ.
  • تسجيل تفصيلي لكل طلب في وحدة التحكم.

المتطلبات الأساسية

  • Python 3.6+
  • تثبيت curl على نظامك ومتاح في PATH.
  • (اختياري) صلاحية تعديل إعدادات جدار الحماية أو الشبكة للسماح بـ HTTPS الصادر.

التثبيت

  1. استنساخ المستودع أو تنزيل البرنامج النصي:

    root@kitploit:~
    git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
    cd autorun
    
  2. تأكد من أن البرنامج النصي قابل للتنفيذ (اختياري):

    root@kitploit:~
    chmod +x poc.py
    

الاستخدام

root@kitploit:~
python3 poc.py [OPTIONS] <ip_list_file>

الوسيط الموضعي

  • <ip_list_file>: مسار ملف نصي يحتوي على عنوان IP واحد في كل سطر.

الخيارات

أمثلة

  1. تشغيل أساسي بالإعدادات الافتراضية:

    root@kitploit:~
    python3 poc.py ips.txt
    

    يرسل poc.json إلى كل IP على المنفذ 8443، ينتظر حتى 15 ثانية، يتأخر ثانية واحدة بين الاستدعاءات، يكتب 4-3_Success.xml و 4-3_Failure.xml.

  2. حمولة ومنفذ مخصصان:

    root@kitploit:~
    python3 poc.py -j payload.json -p 9443 ips.txt
    
  3. مهلة زمنية أقصر وطلبات أسرع:

    root@kitploit:~
    python3 poc.py -t 5 -d 0.5 ips.txt
    
  4. أسماء تقارير مخصصة:

    root@kitploit:~
    python3 poc.py -s success_report.xml -f error_report.xml ips.txt
    

المخرجات

  • وحدة التحكم: سجلات حية لكل طلب مع عنوان IP والحالة ورسالة الخطأ إن وجدت.
  • ملفات XML: تقارير منظمة تحتوي على تفاصيل كل طلب، مناسبة للتحليل أو التكامل.

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT. راجع LICENSE للتفاصيل.


تم إنشاؤه بواسطة قالب Autorun script template.

تنزيل الأداة
الخيارالوصفالقيمة الافتراضية
-h, --helpعرض رسالة المساعدة هذه والخروج—
-j, --json <file>اسم ملف حمولة JSON للإرسال (مع بناء @)poc.json
-p, --port <port>المنفذ المستهدف في كل IP8443
-t, --timeout <seconds>المهلة الزمنية بالثواني لكل استدعاء curl15
-d, --delay <seconds>التأخير بالثواني بين الطلبات المتتالية1.0
-s, --success <filename>اسم ملف XML الناتج للطلبات الناجحة4-3_Success.xml
-f, --failure <filename>اسم ملف XML الناتج للطلبات الفاشلة/المنتهية مهلة/التي بها خطأ4-3_Failure.xml