
Escáner remoto de vulnerabilidades para CVE-2025-24514, una inyección auth-url en ingress-nginx que permite la manipulación de la configuración de NGINX y potencial RCE. PoC basado en Python para pruebas de seguridad.
Este script es un PoC basado en Python que permite verificar de forma remota la vulnerabilidad CVE-2025-24514 (manipulación de configuración de NGINX mediante inyección en auth-url de ingress-nginx y posible RCE).
ingress-nginx donde, a través de la anotación nginx.ingress.kubernetes.io/auth-url, se puede inyectar configuración de NGINX de forma no intencionada./;error_log /dev/stdout;) es posible alterar el archivo de configuración de NGINX y lograr ejecución arbitraria de comandos o fuga de información.auth-urlerror_log o auth-url en la respuestacoloramaSe requiere un entorno Python 3.x.
pip install requests colorama
python cve_2025_24514_remote_poc.py
[=] Inicio del PoC de verificación remota CVE-2025-24514 =
[?] Ingrese la URL/IP del servidor objetivo (ej: http://192.168.0.0): http://192.168.0.0
[+] Enviando solicitud maliciosa al objetivo: http://192.168.0.0
[+] Código de respuesta HTTP: 200
[+] Contenido de la respuesta (primeros 300 caracteres):
<html><body>Welcome...</body></html>
[!!!] Alta probabilidad de vulnerabilidad: posible exposición de configuración de NGINX
Para que este PoC funcione, deben cumplirse algunas de las siguientes condiciones:
auth-url se procesa sin filtradoHost de la solicitudauth-url y auth-signinPara reportar errores o sugerencias, envíe un correo electrónico o un Pull Request.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles. Copyright (c) 2025 KimJuhyeong95