
Bei diesem Skript handelt es sich um einen Python-basierten PoC, mit dem die Schwachstelle CVE-2025-24514 (Manipulation der NGINX-Konfiguration und mögliche RCE durch auth-url-Injection in ingress-nginx) remote überprüft werden kann.
ingress-nginx, bei der über die Annotation nginx.ingress.kubernetes.io/auth-url unbeabsichtigt NGINX-Konfiguration injiziert werden kann./;error_log /dev/stdout;) eingefügt, kann die NGINX-Konfigurationsdatei manipuliert werden, was beliebige Befehlsausführung oder Informationsoffenlegung ermöglicht.auth-url-Konfiguration zu versuchenerror_log und auth-url in der Antwort, ob die Schwachstelle vorliegtcoloramaEine Python-3.x-Umgebung ist erforderlich.
bash pip install requests colorama```
bash python cve_2025_24514_remote_poc.py
[=] Start des PoC zur Remote-Schwachstellenprüfung CVE-2025-24514 =
[?] Geben Sie die URL/IP des Zielservers ein (z. B. http://192.168.0.0): http://192.168.0.0 [+] Sende bösartige Anfrage an das Ziel: http://192.168.0.0 [+] HTTP-Antwortcode: 200 [+] Antwortinhalt (erste 300 Zeichen):
Welcome... [!!!] Sehr wahrscheinlich verwundbar: Verdacht auf Offenlegung der NGINX-KonfigurationDamit dieser PoC funktioniert, müssen einige der folgenden Bedingungen erfüllt sein:
Der Zielserver betreibt den Ingress-NGINX-Controller in einem von außen erreichbaren Zustand
Die auth-url-Annotation wird ohne Filterung verarbeitet
Das Reverse-Proxy-Verhalten basierend auf dem Host-Header der Anfrage ist aktiv
Dieses Skript darf ausschließlich für Sicherheitsprüfungen und Testzwecke verwendet werden.
Unbefugte Prüfungen können rechtliche Konsequenzen nach sich ziehen.
Server, die als verwundbar eingestuft wurden, sollten sofort mit Sicherheitspatches versorgt oder mit einer Annotation-Filterung geschützt werden.
ingress-nginx auf die neueste Version aktualisieren
Eingabevalidierung für die Annotationen auth-url und auth-signin anwenden
URI-Muster blockieren, die eine Konfigurationsinjektion über externe Anfragen ermöglichen
Nginx Ingress Controller GitHub
CVE-Details – CVE-2025-24514
Sicherheitsempfehlung zur Ingress-NGINX-Schwachstelle
Melden Sie Fehler oder Vorschläge bitte per E-Mail oder PR.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – Details finden Sie in der Datei LICENSE. Copyright (c) 2025 KimJuhyeong95