
Uno script Python per automatizzare l'invio di payload JSON a un elenco di IP tramite curl, catturando le risposte e suddividendole in report XML di successo e fallimento.
Invia richieste HTTPS POST con un payload JSON a più indirizzi IP.
File del payload JSON, porta, timeout e ritardo tra le richieste configurabili.
Pulisce e cattura lo stderr di curl (rimuove il rumore dell'indicatore di avanzamento).
Classifica le richieste come successo, fallite, timeout o errore in base al codice di ritorno e allo stato HTTP.
Genera due report XML:
Registrazione dettagliata per ogni richiesta sulla console.
curl installato sul sistema e disponibile nel PATH.Clona il repository o scarica lo script:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
Assicurati che lo script sia eseguibile (opzionale):
chmod +x poc.py
python3 poc.py [OPTIONS] <ip_list_file>
<ip_list_file>: Percorso di un file di testo contenente un indirizzo IP per riga.Esecuzione base con valori predefiniti:
python3 poc.py ips.txt
Invia poc.json a ogni IP sulla porta 8443, attende fino a 15s, ritarda 1s tra le chiamate, scrive 4-3_Success.xml e 4-3_Failure.xml.
Payload e porta personalizzati:
python3 poc.py -j payload.json -p 9443 ips.txt
Timeout più breve e richieste più veloci:
python3 poc.py -t 5 -d 0.5 ips.txt
Nomi file di report personalizzati:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
Questo progetto è concesso in licenza sotto la MIT License. Vedere LICENSE per i dettagli.
Generato dal template di script Autorun.
| Opzione | Descrizione | Predefinito |
|---|
-h, --help | Mostra questo messaggio di aiuto ed esci | — |
-j, --json <file> | Nome del file payload JSON da inviare (con sintassi @) | poc.json |
-p, --port <port> | Porta di destinazione su ogni IP | 8443 |
-t, --timeout <seconds> | Timeout in secondi per ogni chiamata curl | 15 |
-d, --delay <seconds> | Ritardo in secondi tra richieste successive | 1.0 |
-s, --success <filename> | Nome del file XML di output per le richieste riuscite | 4-3_Success.xml |
-f, --failure <filename> | Nome del file XML di output per le richieste fallite/in timeout/errore | 4-3_Failure.xml |