Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1974_IngressNightmare_PoC — Automatiza el envío de payloads JSON a múltiples IPs mediante curl para probar CVE-2025-1974 (IngressNightmare), clasificando las respuestas y generando informes XML de éxito/fallo. | Kitploit
Herramientas/GitHubGitHub/abrewer251/cve-2025-1974_ingressnightmare_poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubabrewer251/cve-2025-1974_ingressnightmare_poc

CVE-2025-1974_IngressNightmare_PoC

Automatiza el envío de payloads JSON a múltiples IPs mediante curl para probar CVE-2025-1974 (IngressNightmare), clasificando las respuestas y generando informes XML de éxito/fallo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
143hace 1 añoAún no revisado
Compartir

CVE-2025-1974_IngressNightmare

poc IngressNightmare Script

Un script de Python para automatizar el envío de cargas útiles JSON a una lista de IPs mediante curl, capturando respuestas y dividiéndolas en informes XML de éxito y fallo.

Características

  • Envía solicitudes HTTPS POST con una carga útil JSON a múltiples direcciones IP.
  • Archivo de carga útil JSON, puerto, tiempo de espera, retardo entre solicitudes configurables.
  • Limpia y captura stderr de curl (elimina el ruido del medidor de progreso).
  • Clasifica las solicitudes como éxito, fallo, tiempo de espera o error según el código de retorno y el estado HTTP.
  • Genera dos informes XML:
    • Informe de éxito que contiene todas las solicitudes exitosas.
    • Informe de fallo que contiene todas las solicitudes fallidas, con tiempo de espera agotado o con error.
  • Registro detallado por solicitud en la consola.

Requisitos previos

  • Python 3.6+
  • curl instalado en su sistema y disponible en PATH.
  • (Opcional) Acceso para modificar la configuración del firewall o de red para permitir HTTPS saliente.

Instalación

  1. Clone el repositorio o descargue el script:

    root@kitploit:~
    git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
    cd autorun
    
  2. Asegúrese de que el script sea ejecutable (opcional):

    root@kitploit:~
    chmod +x poc.py
    

Uso

root@kitploit:~
python3 poc.py [OPTIONS] <ip_list_file>

Argumento posicional

  • <ip_list_file>: Ruta a un archivo de texto que contiene una dirección IP por línea.

Opciones

Ejemplos

  1. Ejecución básica con valores predeterminados:

    root@kitploit:~
    python3 poc.py ips.txt
    

    Envía poc.json a cada IP en el puerto 8443, espera hasta 15s, demora 1s entre llamadas, escribe 4-3_Success.xml y 4-3_Failure.xml.

  2. Carga útil y puerto personalizados:

    root@kitploit:~
    python3 poc.py -j payload.json -p 9443 ips.txt
    
  3. Tiempo de espera más corto y solicitudes más rápidas:

    root@kitploit:~
    python3 poc.py -t 5 -d 0.5 ips.txt
    
  4. Nombres de archivos de informe personalizados:

    root@kitploit:~
    python3 poc.py -s success_report.xml -f error_report.xml ips.txt
    

Salida

  • Consola: Registros en vivo para cada solicitud con IP, estado y mensaje de error si lo hay.
  • Archivos XML: Informes estructurados con detalles de cada solicitud, adecuados para análisis o integración.

Licencia

Este proyecto está bajo la Licencia MIT. Consulte LICENSE para más detalles.


Generado por la plantilla de script Autorun.

Descargar herramienta
OpciónDescripciónValor predeterminado
-h, --helpMuestra este mensaje de ayuda y sale—
-j, --json <file>Nombre del archivo de carga útil JSON a enviar (con sintaxis @)poc.json
-p, --port <port>Puerto objetivo en cada IP8443
-t, --timeout <seconds>Tiempo de espera en segundos para cada llamada curl15
-d, --delay <seconds>Retardo en segundos entre solicitudes sucesivas1.0
-s, --success <filename>Nombre del archivo XML de salida para solicitudes exitosas4-3_Success.xml
-f, --failure <filename>Nombre del archivo XML de salida para solicitudes fallidas/con tiempo de espera agotado/con error4-3_Failure.xml