Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-24514 — CVE-2025-24514 के लिए रिमोट भेद्यता स्कैनर, एक ingress-nginx auth-url इंजेक्शन जो NGINX कॉन्फ़िगरेशन में हेरफेर और संभावित RCE की ओर ले जाता है। सुरक्षा परीक्षण के लिए Python-आधारित PoC। | Kitploit
उपकरण/GitHubGitHub/kimjuhyeong95/cve-2025-24514
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

CVE-2025-24514 के लिए रिमोट भेद्यता स्कैनर, एक ingress-nginx auth-url इंजेक्शन जो NGINX कॉन्फ़िगरेशन में हेरफेर और संभावित RCE की ओर ले जाता है। सुरक्षा परीक्षण के लिए Python-आधारित PoC।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2025-24514 रिमोट भेद्यता जाँच PoC

यह स्क्रिप्ट CVE-2025-24514 भेद्यता (ingress-nginx के auth-url इंजेक्शन के माध्यम से NGINX कॉन्फ़िगरेशन हेरफेर और RCE संभावना) के लिए रिमोटली जाँच करने वाला Python-आधारित PoC है।


🧠 भेद्यता अवलोकन

  • CVE-2025-24514 Kubernetes Ingress Controller में ingress-nginx में nginx.ingress.kubernetes.io/auth-url एनोटेशन के माध्यम से NGINX कॉन्फ़िगरेशन का अनपेक्षित इंजेक्शन होने वाली भेद्यता है।
  • दुर्भावनापूर्ण पथ (/;error_log /dev/stdout;) शामिल करने पर NGINX कॉन्फ़िगरेशन फ़ाइल बदल जाती है और मनमाना कमांड निष्पादन या सूचना लीक संभव हो जाता है।

✅ PoC की मुख्य विशेषताएँ

  • लक्ष्य सर्वर पर HTTP अनुरोध भेजकर auth-url सेटिंग इंजेक्ट करने का प्रयास
  • प्रतिक्रिया में error_log, auth-url स्ट्रिंग की उपस्थिति से भेद्यता का निर्धारण
  • Windows CMD, PowerShell, Linux/Bash के साथ संगत
  • colorama के माध्यम से रंगीन आउटपुट समर्थन

📦 स्थापना और निष्पादन विधि

1. Python स्थापना

Python 3.x वातावरण आवश्यक है।

2. निर्भरता पैकेज स्थापित करें

root@kitploit:~
pip install requests colorama

3. PoC निष्पादित करें

root@kitploit:~
python cve_2025_24514_remote_poc.py

🖥️ निष्पादन उदाहरण

[=] CVE-2025-24514 रिमोट भेद्यता जाँच PoC प्रारंभ =

[?] लक्ष्य सर्वर URL/IP दर्ज करें (उदा: http://192.168.0.0): http://192.168.0.0 [+] लक्ष्य पर दुर्भावनापूर्ण अनुरोध भेजा जा रहा है: http://192.168.0.0 [+] HTTP प्रतिक्रिया कोड: 200 [+] प्रतिक्रिया सामग्री (पहले 300 वर्ण):

Welcome... [!!!] भेद्यता की संभावना बहुत अधिक: NGINX कॉन्फ़िगरेशन एक्सपोज़र का संदेह

🔍 भेद्यता की शर्तें

इस PoC के काम करने के लिए निम्नलिखित शर्तों में से कुछ को पूरा करना आवश्यक है:

लक्ष्य सर्वर Ingress-NGINX कंट्रोलर को बाहरी रूप से सुलभ स्थिति में चला रहा है

auth-url एनोटेशन को बिना फ़िल्टर किए संसाधित किया जा रहा है

अनुरोध Host हेडर के अनुसार रिवर्स प्रॉक्सी व्यवहार लागू किया गया है


⚠️ सावधानियाँ

  • यह स्क्रिप्ट केवल सुरक्षा जाँच और परीक्षण उद्देश्यों के लिए उपयोग की जानी चाहिए।
  • अनधिकृत जाँच कानूनी दायित्व का कारण बन सकती है।
  • भेद्य पाए गए सर्वरों पर तुरंत सुरक्षा पैच लागू करें या एनोटेशन फ़िल्टरिंग लागू करें।

🔧 समाधान के उपाय

  • ingress-nginx को नवीनतम संस्करण में अपडेट करें
  • auth-url, auth-signin एनोटेशन पर उपयोगकर्ता इनपुट सत्यापन लागू करें
  • बाहरी अनुरोधों में कॉन्फ़िगरेशन इंजेक्शन के लिए URI पैटर्न को ब्लॉक करें

📄 संदर्भ सामग्री

Nginx Ingress Controller GitHub

CVE विस्तृत जानकारी - CVE-2025-24514

Ingress-NGINX भेद्यता सुरक्षा सलाह


📫 संपर्क

बग रिपोर्ट या सुझाव ईमेल या PR के माध्यम से भेजें।


📝 लाइसेंस

This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95

टूल डाउनलोड करें