Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1974_IngressNightmare_PoC | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2025-1974_ingressnightmare_poc
ReconnaissanceAnalyse des VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebTests d'Intrusion
GitHubabrewer251/cve-2025-1974_ingressnightmare_poc

CVE-2025-1974_IngressNightmare_PoC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 1 anPas encore vérifié
Partager

CVE-2025-1974_IngressNightmare

poc IngressNightmare Script

Un script Python permettant d'automatiser l'envoi de charges utiles JSON à une liste d'adresses IP via curl, de capturer les réponses et de les diviser en rapports XML de succès et d'échec.

Caractéristiques

  • Envoie des requêtes POST HTTPS avec une charge utile JSON à plusieurs adresses IP.

  • Fichier de charge utile JSON, port, délai d'expiration et délai entre requêtes configurables.

  • Nettoie et capture le stderr de curl (supprime le bruit de la barre de progression).

  • Classe les requêtes comme succès, échec, timeout ou erreur en fonction du code de retour et du statut HTTP.

  • Génère deux rapports XML :

    • Rapport de succès contenant toutes les requêtes réussies.
    • Rapport d'échec contenant toutes les requêtes échouées, en timeout ou en erreur.
  • Journalisation détaillée par requête dans la console.

Prérequis

  • Python 3.6+
  • curl installé sur votre système et disponible dans le PATH.
  • (Facultatif) Accès pour modifier les paramètres du pare-feu ou du réseau afin d'autoriser les requêtes HTTPS sortantes.

Installation

  1. Clonez le dépôt ou téléchargez le script :

    root@kitploit:~
    git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
    cd autorun
    
  2. Assurez-vous que le script est exécutable (facultatif) :

    root@kitploit:~
    chmod +x poc.py
    

Utilisation

root@kitploit:~
python3 poc.py [OPTIONS] <ip_list_file>

Argument positionnel

  • <ip_list_file> : Chemin vers un fichier texte contenant une adresse IP par ligne.

Options

Exemples

  1. Exécution de base avec les valeurs par défaut :

    root@kitploit:~
    python3 poc.py ips.txt
    

    Envoie poc.json à chaque adresse IP sur le port 8443, attend jusqu'à 15 s, avec un délai de 1 s entre les appels, et écrit 4-3_Success.xml et 4-3_Failure.xml.

  2. Charge utile et port personnalisés :

    root@kitploit:~
    python3 poc.py -j payload.json -p 9443 ips.txt
    
  3. Délai d'expiration plus court et requêtes plus rapides :

    root@kitploit:~
    python3 poc.py -t 5 -d 0.5 ips.txt
    
  4. Noms de rapports personnalisés :

    root@kitploit:~
    python3 poc.py -s success_report.xml -f error_report.xml ips.txt
    

Sortie

  • Console : Journaux en direct pour chaque requête avec l'adresse IP, le statut et le message d'erreur éventuel.
  • Fichiers XML : Rapports structurés avec les détails de chaque requête, adaptés à l'analyse ou à l'intégration.

Licence

Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.


Généré par le modèle de script Autorun.

Télécharger l’outil
OptionDescriptionDéfaut
-h, --helpAffiche ce message d'aide et quitte—
-j, --json <file>Nom du fichier de charge utile JSON à envoyer (avec la syntaxe @)poc.json
-p, --port <port>Port cible sur chaque adresse IP8443
-t, --timeout <seconds>Délai d'expiration en secondes pour chaque appel curl15
-d, --delay <seconds>Délai en secondes entre les requêtes successives1.0
-s, --success <filename>Nom du fichier XML de sortie pour les requêtes réussies4-3_Success.xml
-f, --failure <filename>Nom du fichier XML de sortie pour les requêtes échouées, en timeout ou en erreur4-3_Failure.xml