
ماسح ضوئي عن بُعد لثغرة CVE-2025-24514، وهي حقن auth-url في ingress-nginx يؤدي إلى التلاعب بإعدادات NGINX واحتمال تنفيذ أوامر عن بُعد. PoC مبني على Python للاختبار الأمني.
هذا السكربت هو PoC مبني على Python يمكنه الفحص عن بُعد للثغرة CVE-2025-24514 (التلاعب بإعدادات NGINX عبر حقن auth-url في ingress-nginx وإمكانية تنفيذ أوامر عن بُعد RCE).
ingress-nginx (أحد وحدات تحكم الدخول Ingress Controllers في Kubernetes) تتمثل في إدخال إعدادات NGINX بشكل غير مقصود عبر التعليق التوضيحي nginx.ingress.kubernetes.io/auth-url./;error_log /dev/stdout;)، يتم التلاعب بملف إعدادات NGINX، مما يتيح تنفيذ أوامر عشوائية أو تسريب المعلومات.auth-urlerror_log وauth-url في الاستجابةcoloramaيلزم توفر بيئة Python 3.x.
bash pip install requests colorama```
bash python cve_2025_24514_remote_poc.py
[=] بدء PoC لفحص الثغرة CVE-2025-24514 عن بُعد =
[?] أدخل عنوان URL/IP للخادم المستهدف (مثال: http://192.168.0.0): http://192.168.0.0 [+] جارٍ إرسال طلب خبيث إلى الهدف: http://192.168.0.0 [+] كود استجابة HTTP: 200 [+] محتوى الاستجابة (أول 300 حرف):
Welcome... [!!!] احتمالية الثغرة مرتفعة جدًا: يُشتبه في تعرّض إعدادات NGINX للكشفلكي يعمل هذا PoC، يجب استيفاء بعض الشروط التالية:
الخادم المستهدف يشغّل وحدة تحكم Ingress-NGINX في حالة تتيح الوصول إليها من الخارج
معالجة التعليق التوضيحي auth-url دون أي تصفية
تطبيق سلوك الوكيل العكسي وفقًا لترويسة Host في الطلبات
يجب استخدام هذا السكربت لأغراض الفحص الأمني والاختبار فقط.
قد يؤدي الفحص غير المصرح به إلى مسؤولية قانونية.
يجب تطبيق التصحيح الأمني فورًا على الخوادم التي يُعتقد أنها معرّضة للثغرة أو تطبيق تصفية التعليقات التوضيحية.
تحديث ingress-nginx إلى أحدث إصدار
تطبيق التحقق من مدخلات المستخدم على التعليقين التوضيحيين auth-url وauth-signin
حظر أنماط URI التي تسمح بحقن الإعدادات من الطلبات الخارجية
Nginx Ingress Controller GitHub
تفاصيل CVE - CVE-2025-24514
التوصية الأمنية لثغرة Ingress-NGINX
يُرجى الإبلاغ عن الأخطاء أو إرسال الاقتراحات عبر البريد الإلكتروني أو PR.
This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95