
Scanner de vulnérabilités à distance pour CVE-2025-24514, une injection auth-url dans ingress-nginx menant à une manipulation de la configuration NGINX et à une potentielle RCE. PoC basé sur Python pour les tests de sécurité.
Ce script est un PoC basé sur Python permettant de vérifier à distance la vulnérabilité CVE-2025-24514 (manipulation de la configuration NGINX via l'injection auth-url dans ingress-nginx et possibilité de RCE).
ingress-nginx où la configuration NGINX peut être injectée involontairement via l'annotation nginx.ingress.kubernetes.io/auth-url./;error_log /dev/stdout;) permet de modifier le fichier de configuration NGINX, rendant possible l'exécution de commandes arbitraires ou la fuite d'informations.auth-urlerror_log, auth-url dans la réponsecoloramaUn environnement Python 3.x est requis.
bash pip install requests colorama```
bash python cve_2025_24514_remote_poc.py
[=] Début du PoC de vérification de vulnérabilité à distance CVE-2025-24514 =
[?] Entrez l'URL/IP du serveur cible (ex: http://192.168.0.0): http://192.168.0.0 [+] Envoi de la requête malveillante à la cible: http://192.168.0.0 [+] Code de réponse HTTP: 200 [+] Contenu de la réponse (premiers 300 caractères):
Welcome... [!!!] Vulnérabilité très probable: Exposition de la configuration NGINX suspectéePour que ce PoC fonctionne, certaines des conditions suivantes doivent être remplies:
Nginx Ingress Controller GitHub
Détails du CVE - CVE-2025-24514
Recommandation de sécurité pour la vulnérabilité Ingress-NGINX
Signalez les bogues ou suggestions par email ou via une PR.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails. Copyright (c) 2025 KimJuhyeong95