
Automatiza el envío de payloads JSON a múltiples IPs mediante curl para probar CVE-2025-1974 (IngressNightmare), clasificando las respuestas y generando informes XML de éxito/fallo.
Un script de Python para automatizar el envío de cargas útiles JSON a una lista de IPs mediante curl, capturando respuestas y dividiéndolas en informes XML de éxito y fallo.
POST con una carga útil JSON a múltiples direcciones IP.stderr de curl (elimina el ruido del medidor de progreso).curl instalado en su sistema y disponible en PATH.Clone el repositorio o descargue el script:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
Asegúrese de que el script sea ejecutable (opcional):
chmod +x poc.py
python3 poc.py [OPTIONS] <ip_list_file>
<ip_list_file>: Ruta a un archivo de texto que contiene una dirección IP por línea.Ejecución básica con valores predeterminados:
python3 poc.py ips.txt
Envía poc.json a cada IP en el puerto 8443, espera hasta 15s, demora 1s entre llamadas, escribe 4-3_Success.xml y 4-3_Failure.xml.
Carga útil y puerto personalizados:
python3 poc.py -j payload.json -p 9443 ips.txt
Tiempo de espera más corto y solicitudes más rápidas:
python3 poc.py -t 5 -d 0.5 ips.txt
Nombres de archivos de informe personalizados:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
Este proyecto está bajo la Licencia MIT. Consulte LICENSE para más detalles.
Generado por la plantilla de script Autorun.
| Opción | Descripción | Valor predeterminado |
|---|
-h, --help | Muestra este mensaje de ayuda y sale | — |
-j, --json <file> | Nombre del archivo de carga útil JSON a enviar (con sintaxis @) | poc.json |
-p, --port <port> | Puerto objetivo en cada IP | 8443 |
-t, --timeout <seconds> | Tiempo de espera en segundos para cada llamada curl | 15 |
-d, --delay <seconds> | Retardo en segundos entre solicitudes sucesivas | 1.0 |
-s, --success <filename> | Nombre del archivo XML de salida para solicitudes exitosas | 4-3_Success.xml |
-f, --failure <filename> | Nombre del archivo XML de salida para solicitudes fallidas/con tiempo de espera agotado/con error | 4-3_Failure.xml |