
कई IPs पर curl के माध्यम से JSON पेलोड भेजकर CVE-2025-1974 (IngressNightmare) का परीक्षण करने की प्रक्रिया को स्वचालित करता है, प्रतिक्रियाओं को वर्गीकृत करता है और XML सफलता/विफलता रिपोर्ट तैयार करता है।
IP की सूची पर curl के माध्यम से JSON पेलोड भेजने, प्रतिक्रियाओं को कैप्चर करने और उन्हें सफलता और विफलता XML रिपोर्ट में विभाजित करने के लिए एक Python स्क्रिप्ट।
कई IP पतों पर JSON पेलोड के साथ HTTPS POST अनुरोध भेजता है।
कॉन्फ़िगर करने योग्य JSON पेलोड फ़ाइल, पोर्ट, टाइमआउट, अनुरोधों के बीच विलंब।
curl stderr को साफ़ और कैप्चर करता है (प्रगति मीटर शोर हटाता है)।
रिटर्न कोड और HTTP स्थिति के आधार पर अनुरोधों को सफलता, विफलता, टाइमआउट, या त्रुटि के रूप में वर्गीकृत करता है।
दो XML रिपोर्ट उत्पन्न करता है:
प्रति-अनुरोध विस्तृत लॉगिंग कंसोल पर।
curl आपके सिस्टम पर स्थापित और PATH में उपलब्ध हो।रिपॉजिटरी को क्लोन करें या स्क्रिप्ट डाउनलोड करें:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
सुनिश्चित करें कि स्क्रिप्ट निष्पादन योग्य है (वैकल्पिक):
chmod +x poc.py
python3 poc.py [OPTIONS] <ip_list_file>
<ip_list_file>: एक टेक्स्ट फ़ाइल का पथ जिसमें प्रति पंक्ति एक IP पता हो।डिफ़ॉल्ट के साथ मूल चलाएँ:
python3 poc.py ips.txt
प्रत्येक IP पर पोर्ट 8443 पर poc.json भेजता है, 15s तक प्रतीक्षा करता है, कॉल के बीच 1s विलंब करता है, 4-3_Success.xml और 4-3_Failure.xml लिखता है।
कस्टम पेलोड और पोर्ट:
python3 poc.py -j payload.json -p 9443 ips.txt
कम टाइमआउट और तेज़ अनुरोध:
python3 poc.py -t 5 -d 0.5 ips.txt
कस्टम रिपोर्ट फ़ाइल नाम:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।
Autorun स्क्रिप्ट टेम्पलेट द्वारा उत्पन्न।
| विकल्प | विवरण | डिफ़ॉल्ट |
|---|
-h, --help | यह सहायता संदेश दिखाएं और बाहर निकलें | — |
-j, --json <file> | भेजने के लिए JSON पेलोड फ़ाइल का नाम (@ सिंटैक्स के साथ) | poc.json |
-p, --port <port> | प्रत्येक IP पर लक्ष्य पोर्ट | 8443 |
-t, --timeout <seconds> | प्रत्येक curl कॉल के लिए टाइमआउट सेकंड में | 15 |
-d, --delay <seconds> | लगातार अनुरोधों के बीच विलंब सेकंड में | 1.0 |
-s, --success <filename> | सफल अनुरोधों के लिए आउटपुट XML फ़ाइल का नाम | 4-3_Success.xml |
-f, --failure <filename> | विफल/टाइमआउट/त्रुटि अनुरोधों के लिए आउटपुट XML फ़ाइल का नाम | 4-3_Failure.xml |