Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-24514 — Escáner remoto de vulnerabilidades para CVE-2025-24514, una inyección auth-url en ingress-nginx que permite la manipulación de la configuración de NGINX y potencial RCE. PoC basado en Python para pruebas de seguridad. | Kitploit
Herramientas/GitHubGitHub/kimjuhyeong95/cve-2025-24514
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la Nube
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

Escáner remoto de vulnerabilidades para CVE-2025-24514, una inyección auth-url en ingress-nginx que permite la manipulación de la configuración de NGINX y potencial RCE. PoC basado en Python para pruebas de seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

🔥 CVE-2025-24514 PoC de verificación remota de vulnerabilidad

Este script es un PoC basado en Python que permite verificar de forma remota la vulnerabilidad CVE-2025-24514 (manipulación de configuración de NGINX mediante inyección en auth-url de ingress-nginx y posible RCE).


🧠 Resumen de la vulnerabilidad

  • CVE-2025-24514 es una vulnerabilidad en el controlador de Ingress de Kubernetes ingress-nginx donde, a través de la anotación nginx.ingress.kubernetes.io/auth-url, se puede inyectar configuración de NGINX de forma no intencionada.
  • Incluyendo una ruta maliciosa (/;error_log /dev/stdout;) es posible alterar el archivo de configuración de NGINX y lograr ejecución arbitraria de comandos o fuga de información.

✅ Funcionalidades principales del PoC

  • Envía una solicitud HTTP al servidor objetivo intentando inyectar la configuración auth-url
  • Determina si el objetivo es vulnerable verificando la presencia de las cadenas error_log o auth-url en la respuesta
  • Compatible con Windows CMD, PowerShell y Linux/Bash
  • Soporta salida con colores mediante colorama

📦 Instalación y ejecución

1. Instalar Python

Se requiere un entorno Python 3.x.

2. Instalar dependencias

root@kitploit:~
pip install requests colorama

3. Ejecutar el PoC

root@kitploit:~
python cve_2025_24514_remote_poc.py

🖥️ Ejemplo de ejecución

root@kitploit:~
[=] Inicio del PoC de verificación remota CVE-2025-24514 =
[?] Ingrese la URL/IP del servidor objetivo (ej: http://192.168.0.0): http://192.168.0.0
[+] Enviando solicitud maliciosa al objetivo: http://192.168.0.0
[+] Código de respuesta HTTP: 200
[+] Contenido de la respuesta (primeros 300 caracteres):
<html><body>Welcome...</body></html>
[!!!] Alta probabilidad de vulnerabilidad: posible exposición de configuración de NGINX

🔍 Condiciones de vulnerabilidad

Para que este PoC funcione, deben cumplirse algunas de las siguientes condiciones:

  • El servidor objetivo está ejecutando el controlador Ingress-NGINX accesible desde el exterior
  • La anotación auth-url se procesa sin filtrado
  • Se aplica comportamiento de proxy inverso según la cabecera Host de la solicitud

⚠️ Advertencias

  • Este script debe utilizarse únicamente con fines de seguridad y pruebas autorizadas.
  • La verificación no autorizada puede conllevar responsabilidades legales.
  • Si se determina que un servidor es vulnerable, se debe aplicar inmediatamente un parche de seguridad o implementar filtrado de anotaciones.

🔧 Medidas de mitigación

  • Actualizar ingress-nginx a la versión más reciente
  • Validar la entrada del usuario para las anotaciones auth-url y auth-signin
  • Bloquear patrones de URI que permitan la inyección de configuración desde solicitudes externas

📄 Referencias

  • Repositorio de GitHub de Nginx Ingress Controller
  • Detalle de CVE - CVE-2025-24514
  • Recomendación de seguridad para la vulnerabilidad de Ingress-NGINX

📫 Contacto

Para reportar errores o sugerencias, envíe un correo electrónico o un Pull Request.


📝 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles. Copyright (c) 2025 KimJuhyeong95

Descargar herramienta