
نص برمجي بايثون آلي يرسل حمولات استغلال CVE-2025-1974 (IngressNightmare) عبر curl إلى عدة عناوين IP، ويصنف الاستجابات وينشئ تقارير XML بالنجاح/الفشل لاختبار الاختراق.
برنامج نصي بلغة Python لأتمتة إرسال حمولات JSON إلى قائمة من عناوين IP عبر curl، مع التقاط الردود وتقسيمها إلى تقارير XML ناجحة وفاشلة.
إرسال طلبات POST عبر HTTPS مع حمولة JSON إلى عناوين IP متعددة.
ملف حمولة JSON قابل للتكوين، والمنفذ، والمهلة الزمنية، والتأخير بين الطلبات.
تنظيف ولالتقاط stderr من curl (إزالة ضوضاء عداد التقدم).
تصنيف الطلبات إلى ناجحة، فاشلة، مهلة زمنية، أو خطأ بناءً على رمز العودة وحالة HTTP.
إنشاء تقريرين XML:
تسجيل تفصيلي لكل طلب في وحدة التحكم.
curl على نظامك ومتاح في PATH.استنساخ المستودع أو تنزيل البرنامج النصي:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
تأكد من أن البرنامج النصي قابل للتنفيذ (اختياري):
chmod +x poc.py
python3 poc.py [OPTIONS] <ip_list_file>
<ip_list_file>: مسار ملف نصي يحتوي على عنوان IP واحد في كل سطر.تشغيل أساسي بالإعدادات الافتراضية:
python3 poc.py ips.txt
يرسل poc.json إلى كل IP على المنفذ 8443، ينتظر حتى 15 ثانية، يتأخر ثانية واحدة بين الاستدعاءات، يكتب 4-3_Success.xml و 4-3_Failure.xml.
حمولة ومنفذ مخصصان:
python3 poc.py -j payload.json -p 9443 ips.txt
مهلة زمنية أقصر وطلبات أسرع:
python3 poc.py -t 5 -d 0.5 ips.txt
أسماء تقارير مخصصة:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
هذا المشروع مرخص بموجب ترخيص MIT. راجع LICENSE للتفاصيل.
تم إنشاؤه بواسطة قالب Autorun script template.
| الخيار | الوصف | القيمة الافتراضية |
|---|
-h, --help | عرض رسالة المساعدة هذه والخروج | — |
-j, --json <file> | اسم ملف حمولة JSON للإرسال (مع بناء @) | poc.json |
-p, --port <port> | المنفذ المستهدف في كل IP | 8443 |
-t, --timeout <seconds> | المهلة الزمنية بالثواني لكل استدعاء curl | 15 |
-d, --delay <seconds> | التأخير بالثواني بين الطلبات المتتالية | 1.0 |
-s, --success <filename> | اسم ملف XML الناتج للطلبات الناجحة | 4-3_Success.xml |
-f, --failure <filename> | اسم ملف XML الناتج للطلبات الفاشلة/المنتهية مهلة/التي بها خطأ | 4-3_Failure.xml |