Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-24514 — ماسح ضوئي عن بُعد لثغرة CVE-2025-24514، وهي حقن auth-url في ingress-nginx يؤدي إلى التلاعب بإعدادات NGINX واحتمال تنفيذ أوامر عن بُعد. PoC مبني على Python للاختبار الأمني. | Kitploit
أدوات/GitHubGitHub/kimjuhyeong95/cve-2025-24514
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابة
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

ماسح ضوئي عن بُعد لثغرة CVE-2025-24514، وهي حقن auth-url في ingress-nginx يؤدي إلى التلاعب بإعدادات NGINX واحتمال تنفيذ أوامر عن بُعد. PoC مبني على Python للاختبار الأمني.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2025-24514 PoC لفحص الثغرة عن بُعد

هذا السكربت هو PoC مبني على Python يمكنه الفحص عن بُعد للثغرة CVE-2025-24514 (التلاعب بإعدادات NGINX عبر حقن auth-url في ingress-nginx وإمكانية تنفيذ أوامر عن بُعد RCE).


🧠 نظرة عامة على الثغرة

  • CVE-2025-24514 هي ثغرة في ingress-nginx (أحد وحدات تحكم الدخول Ingress Controllers في Kubernetes) تتمثل في إدخال إعدادات NGINX بشكل غير مقصود عبر التعليق التوضيحي nginx.ingress.kubernetes.io/auth-url.
  • عند تضمين مسار خبيث (/;error_log /dev/stdout;)، يتم التلاعب بملف إعدادات NGINX، مما يتيح تنفيذ أوامر عشوائية أو تسريب المعلومات.

✅ الميزات الرئيسية لـ PoC

  • إرسال طلبات HTTP إلى الخادم المستهدف لمحاولة حقن إعداد auth-url
  • تحديد مدى قابلية التأثر بالثغرة من خلال التحقق من وجود السلسلتين النصيتين error_log وauth-url في الاستجابة
  • متوافق مع Windows CMD وPowerShell وLinux/Bash
  • دعم الإخراج الملون عبر colorama

📦 طريقة التثبيت والتشغيل

1. تثبيت Python

يلزم توفر بيئة Python 3.x.

2. تثبيت الحزم التابعة

bash pip install requests colorama```

3. تشغيل PoC

bash python cve_2025_24514_remote_poc.py


🖥️ مثال على التشغيل

[=] بدء PoC لفحص الثغرة CVE-2025-24514 عن بُعد =

[?] أدخل عنوان URL/IP للخادم المستهدف (مثال: http://192.168.0.0): http://192.168.0.0 [+] جارٍ إرسال طلب خبيث إلى الهدف: http://192.168.0.0 [+] كود استجابة HTTP: 200 [+] محتوى الاستجابة (أول 300 حرف):

Welcome... [!!!] احتمالية الثغرة مرتفعة جدًا: يُشتبه في تعرّض إعدادات NGINX للكشف

🔍 شروط الثغرة

لكي يعمل هذا PoC، يجب استيفاء بعض الشروط التالية:

الخادم المستهدف يشغّل وحدة تحكم Ingress-NGINX في حالة تتيح الوصول إليها من الخارج

معالجة التعليق التوضيحي auth-url دون أي تصفية

تطبيق سلوك الوكيل العكسي وفقًا لترويسة Host في الطلبات


⚠️ تحذيرات

يجب استخدام هذا السكربت لأغراض الفحص الأمني والاختبار فقط.

قد يؤدي الفحص غير المصرح به إلى مسؤولية قانونية.

يجب تطبيق التصحيح الأمني فورًا على الخوادم التي يُعتقد أنها معرّضة للثغرة أو تطبيق تصفية التعليقات التوضيحية.


🔧 إجراءات المعالجة

تحديث ingress-nginx إلى أحدث إصدار

تطبيق التحقق من مدخلات المستخدم على التعليقين التوضيحيين auth-url وauth-signin

حظر أنماط URI التي تسمح بحقن الإعدادات من الطلبات الخارجية


📄 المراجع

Nginx Ingress Controller GitHub

تفاصيل CVE - CVE-2025-24514

التوصية الأمنية لثغرة Ingress-NGINX


📫 تواصل معنا

يُرجى الإبلاغ عن الأخطاء أو إرسال الاقتراحات عبر البريد الإلكتروني أو PR.


📝 License

This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95

تنزيل الأداة