Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-1974_IngressNightmare_PoC | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2025-1974_ingressnightmare_poc
RicognizioneAnalisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebPenetration Testing
GitHubabrewer251/cve-2025-1974_ingressnightmare_poc

CVE-2025-1974_IngressNightmare_PoC

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2025-1974_IngressNightmare

poc IngressNightmare Script

Uno script Python per automatizzare l'invio di payload JSON a un elenco di IP tramite curl, catturando le risposte e suddividendole in report XML di successo e fallimento.

Funzionalità

  • Invia richieste HTTPS POST con un payload JSON a più indirizzi IP.

  • File del payload JSON, porta, timeout e ritardo tra le richieste configurabili.

  • Pulisce e cattura lo stderr di curl (rimuove il rumore dell'indicatore di avanzamento).

  • Classifica le richieste come successo, fallite, timeout o errore in base al codice di ritorno e allo stato HTTP.

  • Genera due report XML:

    • Report Successo contenente tutte le richieste riuscite.
    • Report Fallimento contenente tutte le richieste fallite, in timeout o con errori.
  • Registrazione dettagliata per ogni richiesta sulla console.

Prerequisiti

  • Python 3.6+
  • curl installato sul sistema e disponibile nel PATH.
  • (Opzionale) Accesso per modificare le impostazioni del firewall o di rete per consentire HTTPS in uscita.

Installazione

  1. Clona il repository o scarica lo script:

    root@kitploit:~
    git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
    cd autorun
    
  2. Assicurati che lo script sia eseguibile (opzionale):

    root@kitploit:~
    chmod +x poc.py
    

Utilizzo

root@kitploit:~
python3 poc.py [OPTIONS] <ip_list_file>

Argomento posizionale

  • <ip_list_file>: Percorso di un file di testo contenente un indirizzo IP per riga.

Opzioni

Esempi

  1. Esecuzione base con valori predefiniti:

    root@kitploit:~
    python3 poc.py ips.txt
    

    Invia poc.json a ogni IP sulla porta 8443, attende fino a 15s, ritarda 1s tra le chiamate, scrive 4-3_Success.xml e 4-3_Failure.xml.

  2. Payload e porta personalizzati:

    root@kitploit:~
    python3 poc.py -j payload.json -p 9443 ips.txt
    
  3. Timeout più breve e richieste più veloci:

    root@kitploit:~
    python3 poc.py -t 5 -d 0.5 ips.txt
    
  4. Nomi file di report personalizzati:

    root@kitploit:~
    python3 poc.py -s success_report.xml -f error_report.xml ips.txt
    

Output

  • Console: Log in tempo reale per ogni richiesta con IP, stato e messaggio di errore, se presente.
  • File XML: Report strutturati con i dettagli di ogni richiesta, adatti all'analisi o all'integrazione.

Licenza

Questo progetto è concesso in licenza sotto la MIT License. Vedere LICENSE per i dettagli.


Generato dal template di script Autorun.

Scarica lo strumento
OpzioneDescrizionePredefinito
-h, --helpMostra questo messaggio di aiuto ed esci—
-j, --json <file>Nome del file payload JSON da inviare (con sintassi @)poc.json
-p, --port <port>Porta di destinazione su ogni IP8443
-t, --timeout <seconds>Timeout in secondi per ogni chiamata curl15
-d, --delay <seconds>Ritardo in secondi tra richieste successive1.0
-s, --success <filename>Nome del file XML di output per le richieste riuscite4-3_Success.xml
-f, --failure <filename>Nome del file XML di output per le richieste fallite/in timeout/errore4-3_Failure.xml