Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-24514 — Scanner de vulnérabilités à distance pour CVE-2025-24514, une injection auth-url dans ingress-nginx menant à une manipulation de la configuration NGINX et à une potentielle RCE. PoC basé sur Python pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/kimjuhyeong95/cve-2025-24514
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Cloud
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

Scanner de vulnérabilités à distance pour CVE-2025-24514, une injection auth-url dans ingress-nginx menant à une manipulation de la configuration NGINX et à une potentielle RCE. PoC basé sur Python pour les tests de sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

🔥 PoC de vérification de vulnérabilité à distance CVE-2025-24514

Ce script est un PoC basé sur Python permettant de vérifier à distance la vulnérabilité CVE-2025-24514 (manipulation de la configuration NGINX via l'injection auth-url dans ingress-nginx et possibilité de RCE).


🧠 Aperçu de la vulnérabilité

  • CVE-2025-24514 est une vulnérabilité dans le contrôleur Ingress Kubernetes ingress-nginx où la configuration NGINX peut être injectée involontairement via l'annotation nginx.ingress.kubernetes.io/auth-url.
  • Inclure un chemin malveillant (/;error_log /dev/stdout;) permet de modifier le fichier de configuration NGINX, rendant possible l'exécution de commandes arbitraires ou la fuite d'informations.

✅ Fonctionnalités principales du PoC

  • Envoie une requête HTTP au serveur cible pour tenter d'injecter le paramètre auth-url
  • Détermine la vulnérabilité en vérifiant la présence des chaînes error_log, auth-url dans la réponse
  • Compatible avec Windows CMD, PowerShell, Linux/Bash
  • Prise en charge de la sortie colorée via colorama

📦 Installation et exécution

1. Installation de Python

Un environnement Python 3.x est requis.

2. Installation des dépendances

bash pip install requests colorama```

3. Exécution du PoC

bash python cve_2025_24514_remote_poc.py


🖥️ Exemple d'exécution

[=] Début du PoC de vérification de vulnérabilité à distance CVE-2025-24514 =

[?] Entrez l'URL/IP du serveur cible (ex: http://192.168.0.0): http://192.168.0.0 [+] Envoi de la requête malveillante à la cible: http://192.168.0.0 [+] Code de réponse HTTP: 200 [+] Contenu de la réponse (premiers 300 caractères):

Welcome... [!!!] Vulnérabilité très probable: Exposition de la configuration NGINX suspectée

🔍 Conditions de vulnérabilité

Pour que ce PoC fonctionne, certaines des conditions suivantes doivent être remplies:

  • Le serveur cible exécute le contrôleur Ingress-NGINX avec un accès externe
  • L'annotation auth-url est traitée sans filtrage
  • Le comportement du proxy inverse basé sur l'en-tête Host de la requête est appliqué

⚠️ Avertissements

  • Ce script doit être utilisé uniquement à des fins de vérification et de test de sécurité.
  • Une vérification non autorisée peut entraîner des conséquences juridiques.
  • Les serveurs jugés vulnérables doivent immédiatement appliquer des correctifs de sécurité ou un filtrage des annotations.

🔧 Mesures correctives

  • Mettre à jour ingress-nginx vers la dernière version
  • Appliquer la validation des entrées utilisateur pour les annotations auth-url et auth-signin
  • Bloquer les motifs d'URI dans les requêtes externes pouvant injecter des configurations

📄 Références

Nginx Ingress Controller GitHub

Détails du CVE - CVE-2025-24514

Recommandation de sécurité pour la vulnérabilité Ingress-NGINX


📫 Contact

Signalez les bogues ou suggestions par email ou via une PR.


📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails. Copyright (c) 2025 KimJuhyeong95

Télécharger l’outil