
Automatisiertes Python-Skript, das CVE-2025-1974 (IngressNightmare)-Exploit-Payloads über curl an mehrere IPs sendet, Antworten klassifiziert und Erfolgs-/Fehler-XML-Berichte für Penetrationstests erstellt.
Ein Python-Skript, um das Senden von JSON-Payloads an eine Liste von IPs über curl zu automatisieren, Antworten zu erfassen und sie in Erfolgs- und Fehler-XML-Berichte aufzuteilen.
POST-Anfragen mit einem JSON-Payload an mehrere IP-Adressen.curl stderr (entfernt Fortschrittsanzeige-Rauschen).curl muss auf Ihrem System installiert und im PATH verfügbar sein.Klonen Sie das Repository oder laden Sie das Skript herunter:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
Stellen Sie sicher, dass das Skript ausführbar ist (optional):
chmod +x poc.py
python3 poc.py [OPTIONS] <ip_list_file>
<ip_list_file>: Pfad zu einer Textdatei mit einer IP-Adresse pro Zeile.Einfacher Durchlauf mit Standardeinstellungen:
python3 poc.py ips.txt
Sendet poc.json an jede IP auf Port 8443, wartet bis zu 15s, verzögert 1s zwischen Aufrufen, schreibt 4-3_Success.xml und 4-3_Failure.xml.
Benutzerdefinierter Payload und Port:
python3 poc.py -j payload.json -p 9443 ips.txt
Kürzerer Timeout und schnellere Anfragen:
python3 poc.py -t 5 -d 0.5 ips.txt
Benutzerdefinierte Berichtsdateinamen:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Siehe LICENSE für Details.
Generiert von der Autorun-Skriptvorlage.
| Option | Beschreibung | Standard |
|---|
-h, --help | Zeigt diese Hilfemeldung an und beendet das Programm | — |
-j, --json <file> | JSON-Payload-Dateiname zum Senden (mit @-Syntax) | poc.json |
-p, --port <port> | Zielport auf jeder IP | 8443 |
-t, --timeout <seconds> | Timeout in Sekunden für jeden curl-Aufruf | 15 |
-d, --delay <seconds> | Verzögerung in Sekunden zwischen aufeinanderfolgenden Anfragen | 1.0 |
-s, --success <filename> | Ausgabe-XML-Dateiname für erfolgreiche Anfragen | 4-3_Success.xml |
-f, --failure <filename> | Ausgabe-XML-Dateiname für fehlgeschlagene/zeitüberschrittene/fehlerhafte Anfragen | 4-3_Failure.xml |