
Un script Python permettant d'automatiser l'envoi de charges utiles JSON à une liste d'adresses IP via curl, de capturer les réponses et de les diviser en rapports XML de succès et d'échec.
Envoie des requêtes POST HTTPS avec une charge utile JSON à plusieurs adresses IP.
Fichier de charge utile JSON, port, délai d'expiration et délai entre requêtes configurables.
Nettoie et capture le stderr de curl (supprime le bruit de la barre de progression).
Classe les requêtes comme succès, échec, timeout ou erreur en fonction du code de retour et du statut HTTP.
Génère deux rapports XML :
Journalisation détaillée par requête dans la console.
curl installé sur votre système et disponible dans le PATH.Clonez le dépôt ou téléchargez le script :
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
Assurez-vous que le script est exécutable (facultatif) :
chmod +x poc.py
python3 poc.py [OPTIONS] <ip_list_file>
<ip_list_file> : Chemin vers un fichier texte contenant une adresse IP par ligne.Exécution de base avec les valeurs par défaut :
python3 poc.py ips.txt
Envoie poc.json à chaque adresse IP sur le port 8443, attend jusqu'à 15 s, avec un délai de 1 s entre les appels, et écrit 4-3_Success.xml et 4-3_Failure.xml.
Charge utile et port personnalisés :
python3 poc.py -j payload.json -p 9443 ips.txt
Délai d'expiration plus court et requêtes plus rapides :
python3 poc.py -t 5 -d 0.5 ips.txt
Noms de rapports personnalisés :
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
Ce projet est sous licence MIT. Voir LICENSE pour plus de détails.
Généré par le modèle de script Autorun.
| Option | Description | Défaut |
|---|
-h, --help | Affiche ce message d'aide et quitte | — |
-j, --json <file> | Nom du fichier de charge utile JSON à envoyer (avec la syntaxe @) | poc.json |
-p, --port <port> | Port cible sur chaque adresse IP | 8443 |
-t, --timeout <seconds> | Délai d'expiration en secondes pour chaque appel curl | 15 |
-d, --delay <seconds> | Délai en secondes entre les requêtes successives | 1.0 |
-s, --success <filename> | Nom du fichier XML de sortie pour les requêtes réussies | 4-3_Success.xml |
-f, --failure <filename> | Nom du fichier XML de sortie pour les requêtes échouées, en timeout ou en erreur | 4-3_Failure.xml |