
Questo script è un PoC basato su Python per la verifica remota della vulnerabilità CVE-2025-24514 (manipolazione della configurazione NGINX e possibile esecuzione di codice remoto tramite l'iniezione di auth-url in ingress-nginx).
nginx.ingress.kubernetes.io/auth-url di ingress-nginx (tra i Kubernetes Ingress Controller), provoca l'iniezione involontaria della configurazione NGINX./;error_log /dev/stdout;), il file di configurazione NGINX può essere alterato, consentendo l'esecuzione arbitraria di comandi o la divulgazione di informazioni.auth-urlerror_log e auth-url nella rispostacoloramaÈ richiesto un ambiente Python 3.x.
bash pip install requests colorama```
bash python cve_2025_24514_remote_poc.py
[=] Avvio del PoC di verifica della vulnerabilità remota CVE-2025-24514 =
[?] Inserisci l'URL/IP del server di destinazione (es. http://192.168.0.0): http://192.168.0.0 [+] Invio della richiesta dannosa al target: http://192.168.0.0 [+] Codice di risposta HTTP: 200 [+] Contenuto della risposta (primi 300 caratteri):
Welcome... [!!!] Probabilità di vulnerabilità molto alta: possibile esposizione della configurazione NGINXPer il funzionamento di questo PoC devono essere soddisfatte alcune delle seguenti condizioni:
Il server di destinazione esegue il controller Ingress-NGINX accessibile esternamente
L'annotazione auth-url viene elaborata senza filtri
È applicato il comportamento di reverse proxy in base all'header Host della richiesta
Questo script deve essere utilizzato solo a scopo di verifica della sicurezza e test.
Le verifiche non autorizzate possono comportare responsabilità legali.
I server considerati vulnerabili devono essere immediatamente aggiornati con le patch di sicurezza oppure deve essere applicato un filtraggio delle annotazioni.
Aggiornare ingress-nginx all'ultima versione
Applicare la validazione dell'input utente per le annotazioni auth-url e auth-signin
Bloccare i pattern URI che consentono l'iniezione di configurazione nelle richieste esterne
Nginx Ingress Controller GitHub
Dettagli CVE - CVE-2025-24514
Raccomandazioni di sicurezza per la vulnerabilità Ingress-NGINX
Segnala bug o suggerimenti via email o PR.
Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli. Copyright (c) 2025 KimJuhyeong95