
curl を介して IP アドレスのリストに JSON ペイロードを自動送信し、レスポンスをキャプチャして成功と失敗の XML レポートに分割する Python スクリプトです。
POST リクエストをJSONペイロードと共に複数のIPアドレスに送信します。curl のstderrをクリーンアップしてキャプチャします(プログレスメーターノイズを除去)。curl がインストールされ、PATH から利用可能であること。リポジトリをクローンするか、スクリプトをダウンロードします:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
スクリプトに実行権限を付与します(オプション):
chmod +x poc.py
python3 poc.py [オプション] <IPリストファイル>
<ip_list_file>: 1行に1つのIPアドレスを記述したテキストファイルへのパス。デフォルトでの基本実行:
python3 poc.py ips.txt
各IPに対してポート 8443 で poc.json を送信し、最大15秒待機、呼び出し間に1秒の遅延を入れ、4-3_Success.xml と 4-3_Failure.xml を書き込みます。
カスタムペイロードとポート:
python3 poc.py -j payload.json -p 9443 ips.txt
短いタイムアウトと高速リクエスト:
python3 poc.py -t 5 -d 0.5 ips.txt
カスタムレポートファイル名:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE を参照してください。
Autorun スクリプトテンプレートにより生成されました。
| オプション | 説明 | デフォルト |
|---|
-h, --help | このヘルプメッセージを表示して終了 | — |
-j, --json <file> | 送信するJSONペイロードファイル名(@ 構文を使用) | poc.json |
-p, --port <port> | 各IPのターゲットポート | 8443 |
-t, --timeout <秒> | 各 curl 呼び出しのタイムアウト(秒) | 15 |
-d, --delay <秒> | 連続するリクエスト間の遅延(秒) | 1.0 |
-s, --success <ファイル名> | 成功リクエスト用の出力XMLファイル名 | 4-3_Success.xml |
-f, --failure <ファイル名> | 失敗/タイムアウト/エラーリクエスト用の出力XMLファイル名 | 4-3_Failure.xml |