Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-24514 — CVE-2025-24514のリモート脆弱性スキャナ。ingress-nginxのauth-urlインジェクションにより、NGINX設定の操作と潜在的なRCEが発生します。セキュリティテスト用のPythonベースのPoCです。 | Kitploit
ツール/GitHubGitHub/kimjuhyeong95/cve-2025-24514
コンテナセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティ
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

CVE-2025-24514のリモート脆弱性スキャナ。ingress-nginxのauth-urlインジェクションにより、NGINX設定の操作と潜在的なRCEが発生します。セキュリティテスト用のPythonベースのPoCです。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2025-24514 リモート脆弱性検証 PoC

このスクリプトは、CVE-2025-24514 脆弱性(ingress-nginx の auth-url インジェクションによる NGINX 設定操作および RCE の可能性)について リモートで検証 できる Python ベースの PoC です。


🧠 脆弱性の概要

  • CVE-2025-24514 は、Kubernetes Ingress Controller の ingress-nginx において、nginx.ingress.kubernetes.io/auth-url アノテーションを介して NGINX 設定が意図せず注入される脆弱性です。
  • 悪意のあるパス(/;error_log /dev/stdout;)を含めると、NGINX 設定ファイルが改ざんされ、任意のコマンド実行または情報漏洩が可能になります。

✅ PoC の主な機能

  • 対象サーバに HTTP リクエストを送信し、auth-url 設定の注入を試行
  • レスポンス内の error_log、auth-url 文字列の有無で 脆弱性の有無を判定
  • Windows CMD、PowerShell、Linux/Bash に対応
  • colorama による色付き出力をサポート

📦 インストールおよび実行方法

1. Python のインストール

Python 3.x 環境が必要です。

2. 依存パッケージのインストール

pip install requests colorama

3. PoC の実行

python cve_2025_24514_remote_poc.py

🖥️ 実行例

[=] CVE-2025-24514 リモート脆弱性検証 PoC 開始 =

[?] 対象サーバの URL/IP を入力してください (例: http://192.168.0.0): http://192.168.0.0
[+] 対象に悪意あるリクエストを送信中: http://192.168.0.0
[+] HTTP 応答コード: 200
[+] 応答内容 (先頭 300 文字):
<html><body>Welcome...</body></html>
[!!!] 脆弱性の可能性が非常に高い: NGINX 設定露出の疑いあり

🔍 脆弱性の条件

本 PoC が動作するには、以下の条件の一部が満たされている必要があります:

  • 対象サーバが Ingress-NGINX コントローラを外部からアクセス可能な状態で運用している
  • auth-url アノテーションをフィルタリングなしで処理している
  • リクエストの Host ヘッダに応じたリバースプロキシ動作が適用されている

⚠️ 注意事項

  • このスクリプトはセキュリティチェックおよびテスト目的でのみ使用してください。
  • 無断でのチェックは法的責任を引き起こす可能性があります。
  • 脆弱性ありと判断されたサーバは、直ちにセキュリティパッチを適用するか、アノテーションのフィルタリングを適用してください。

🔧 対応策

  • ingress-nginx を最新バージョンにアップデート
  • auth-url、auth-signin アノテーションに対するユーザー入力検証を適用
  • 外部リクエストから設定注入が可能な URI パターンをブロック

📄 参考資料

  • Nginx Ingress Controller GitHub
  • CVE 詳細情報 - CVE-2025-24514
  • Ingress-NGINX 脆弱性のセキュリティ勧告

📫 お問い合わせ

バグ報告や提案は、メールまたは PR でお寄せください。


📝 ライセンス

This project is licensed under the MIT License - see the LICENSE file for details. Copyright (c) 2025 KimJuhyeong95

ツールをダウンロード