Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-24514 | Kitploit
Tools/GitHubGitHub/kimjuhyeong95/cve-2025-24514
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-Sicherheit
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2025-24514 Remote-Schwachstellenprüfung PoC

Bei diesem Skript handelt es sich um einen Python-basierten PoC, mit dem die Schwachstelle CVE-2025-24514 (Manipulation der NGINX-Konfiguration und mögliche RCE durch auth-url-Injection in ingress-nginx) remote überprüft werden kann.


🧠 Überblick über die Schwachstelle

  • CVE-2025-24514 ist eine Schwachstelle im Kubernetes Ingress Controller ingress-nginx, bei der über die Annotation nginx.ingress.kubernetes.io/auth-url unbeabsichtigt NGINX-Konfiguration injiziert werden kann.
  • Wird ein bösartiger Pfad (/;error_log /dev/stdout;) eingefügt, kann die NGINX-Konfigurationsdatei manipuliert werden, was beliebige Befehlsausführung oder Informationsoffenlegung ermöglicht.

✅ Hauptfunktionen des PoC

  • Sendet HTTP-Anfragen an den Zielserver, um eine Injection der auth-url-Konfiguration zu versuchen
  • Ermittelt anhand der Zeichenketten error_log und auth-url in der Antwort, ob die Schwachstelle vorliegt
  • Kompatibel mit Windows CMD, PowerShell, Linux/Bash
  • Unterstützt farbige Ausgabe über colorama

📦 Installation und Ausführung

1. Python installieren

Eine Python-3.x-Umgebung ist erforderlich.

2. Abhängige Pakete installieren

bash pip install requests colorama```

3. PoC ausführen

bash python cve_2025_24514_remote_poc.py


🖥️ Ausführungsbeispiel

[=] Start des PoC zur Remote-Schwachstellenprüfung CVE-2025-24514 =

[?] Geben Sie die URL/IP des Zielservers ein (z. B. http://192.168.0.0): http://192.168.0.0 [+] Sende bösartige Anfrage an das Ziel: http://192.168.0.0 [+] HTTP-Antwortcode: 200 [+] Antwortinhalt (erste 300 Zeichen):

Welcome... [!!!] Sehr wahrscheinlich verwundbar: Verdacht auf Offenlegung der NGINX-Konfiguration

🔍 Bedingungen für die Schwachstelle

Damit dieser PoC funktioniert, müssen einige der folgenden Bedingungen erfüllt sein:

Der Zielserver betreibt den Ingress-NGINX-Controller in einem von außen erreichbaren Zustand

Die auth-url-Annotation wird ohne Filterung verarbeitet

Das Reverse-Proxy-Verhalten basierend auf dem Host-Header der Anfrage ist aktiv


⚠️ Warnhinweise

Dieses Skript darf ausschließlich für Sicherheitsprüfungen und Testzwecke verwendet werden.

Unbefugte Prüfungen können rechtliche Konsequenzen nach sich ziehen.

Server, die als verwundbar eingestuft wurden, sollten sofort mit Sicherheitspatches versorgt oder mit einer Annotation-Filterung geschützt werden.


🔧 Gegenmaßnahmen

ingress-nginx auf die neueste Version aktualisieren

Eingabevalidierung für die Annotationen auth-url und auth-signin anwenden

URI-Muster blockieren, die eine Konfigurationsinjektion über externe Anfragen ermöglichen


📄 Referenzen

Nginx Ingress Controller GitHub

CVE-Details – CVE-2025-24514

Sicherheitsempfehlung zur Ingress-NGINX-Schwachstelle


📫 Kontakt

Melden Sie Fehler oder Vorschläge bitte per E-Mail oder PR.


📝 License

Dieses Projekt ist unter der MIT-Lizenz lizenziert – Details finden Sie in der Datei LICENSE. Copyright (c) 2025 KimJuhyeong95

Tool herunterladen