
CVE-2025-24514 के लिए रिमोट भेद्यता स्कैनर, एक ingress-nginx auth-url इंजेक्शन जो NGINX कॉन्फ़िगरेशन में हेरफेर और संभावित RCE की ओर ले जाता है। सुरक्षा परीक्षण के लिए Python-आधारित PoC।
यह स्क्रिप्ट CVE-2025-24514 भेद्यता (ingress-nginx के auth-url इंजेक्शन के माध्यम से NGINX कॉन्फ़िगरेशन हेरफेर और RCE संभावना) के लिए रिमोटली जाँच करने वाला Python-आधारित PoC है।
ingress-nginx में nginx.ingress.kubernetes.io/auth-url एनोटेशन के माध्यम से NGINX कॉन्फ़िगरेशन का अनपेक्षित इंजेक्शन होने वाली भेद्यता है।/;error_log /dev/stdout;) शामिल करने पर NGINX कॉन्फ़िगरेशन फ़ाइल बदल जाती है और मनमाना कमांड निष्पादन या सूचना लीक संभव हो जाता है।auth-url सेटिंग इंजेक्ट करने का प्रयासerror_log, auth-url स्ट्रिंग की उपस्थिति से भेद्यता का निर्धारणcolorama के माध्यम से रंगीन आउटपुट समर्थनPython 3.x वातावरण आवश्यक है।
pip install requests colorama
python cve_2025_24514_remote_poc.py
[=] CVE-2025-24514 रिमोट भेद्यता जाँच PoC प्रारंभ =
[?] लक्ष्य सर्वर URL/IP दर्ज करें (उदा: http://192.168.0.0): http://192.168.0.0 [+] लक्ष्य पर दुर्भावनापूर्ण अनुरोध भेजा जा रहा है: http://192.168.0.0 [+] HTTP प्रतिक्रिया कोड: 200 [+] प्रतिक्रिया सामग्री (पहले 300 वर्ण):
Welcome... [!!!] भेद्यता की संभावना बहुत अधिक: NGINX कॉन्फ़िगरेशन एक्सपोज़र का संदेहइस PoC के काम करने के लिए निम्नलिखित शर्तों में से कुछ को पूरा करना आवश्यक है:
लक्ष्य सर्वर Ingress-NGINX कंट्रोलर को बाहरी रूप से सुलभ स्थिति में चला रहा है
auth-url एनोटेशन को बिना फ़िल्टर किए संसाधित किया जा रहा है
अनुरोध Host हेडर के अनुसार रिवर्स प्रॉक्सी व्यवहार लागू किया गया है
Nginx Ingress Controller GitHub
CVE विस्तृत जानकारी - CVE-2025-24514
Ingress-NGINX भेद्यता सुरक्षा सलाह
बग रिपोर्ट या सुझाव ईमेल या PR के माध्यम से भेजें।
This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95