
CVE-2025-24514のリモート脆弱性スキャナ。ingress-nginxのauth-urlインジェクションにより、NGINX設定の操作と潜在的なRCEが発生します。セキュリティテスト用のPythonベースのPoCです。
このスクリプトは、CVE-2025-24514 脆弱性(ingress-nginx の auth-url インジェクションによる NGINX 設定操作および RCE の可能性)について リモートで検証 できる Python ベースの PoC です。
ingress-nginx において、nginx.ingress.kubernetes.io/auth-url アノテーションを介して NGINX 設定が意図せず注入される脆弱性です。/;error_log /dev/stdout;)を含めると、NGINX 設定ファイルが改ざんされ、任意のコマンド実行または情報漏洩が可能になります。auth-url 設定の注入を試行error_log、auth-url 文字列の有無で 脆弱性の有無を判定colorama による色付き出力をサポートPython 3.x 環境が必要です。
pip install requests colorama
python cve_2025_24514_remote_poc.py
[=] CVE-2025-24514 リモート脆弱性検証 PoC 開始 =
[?] 対象サーバの URL/IP を入力してください (例: http://192.168.0.0): http://192.168.0.0
[+] 対象に悪意あるリクエストを送信中: http://192.168.0.0
[+] HTTP 応答コード: 200
[+] 応答内容 (先頭 300 文字):
<html><body>Welcome...</body></html>
[!!!] 脆弱性の可能性が非常に高い: NGINX 設定露出の疑いあり
本 PoC が動作するには、以下の条件の一部が満たされている必要があります:
auth-url アノテーションをフィルタリングなしで処理しているauth-url、auth-signin アノテーションに対するユーザー入力検証を適用バグ報告や提案は、メールまたは PR でお寄せください。
This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95