
curl을 통해 여러 IP로 JSON 페이로드를 자동 전송하여 CVE-2025-1974(IngressNightmare)를 테스트하고, 응답을 분류하며 XML 성공/실패 보고서를 생성합니다.
JSON 페이로드를 IP 목록에 curl을 통해 전송하고, 응답을 캡처하여 성공 및 실패 XML 보고서로 분할하는 Python 스크립트입니다.
HTTPS POST 요청을 JSON 페이로드와 함께 여러 IP 주소로 전송합니다.
JSON 페이로드 파일, 포트, 타임아웃, 요청 간 지연 시간을 구성 가능합니다.
curl stderr를 정리 및 캡처합니다 (진행률 미터 노이즈 제거).
반환 코드와 HTTP 상태에 따라 요청을 성공, 실패, 시간 초과, 또는 오류로 분류합니다.
두 개의 XML 보고서를 생성합니다:
각 요청별 상세 로깅을 콘솔에 출력합니다.
curl이 설치되어 있고 PATH에 있어야 합니다.리포지토리를 클론하거나 스크립트를 다운로드합니다:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
스크립트에 실행 권한을 부여합니다 (선택 사항):
chmod +x poc.py
python3 poc.py [옵션] <ip_list_file>
<ip_list_file>: 한 줄에 하나의 IP 주소가 포함된 텍스트 파일 경로.기본 실행 (기본값 사용):
python3 poc.py ips.txt
각 IP에 poc.json을 포트 8443으로 전송하고, 최대 15초 대기, 호출 간 1초 지연, 4-3_Success.xml 및 4-3_Failure.xml을 작성합니다.
사용자 정의 페이로드 및 포트:
python3 poc.py -j payload.json -p 9443 ips.txt
짧은 시간 초과 및 빠른 요청:
python3 poc.py -t 5 -d 0.5 ips.txt
사용자 정의 보고서 파일 이름:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.
Autorun 스크립트 템플릿에 의해 생성되었습니다.
| 옵션 | 설명 | 기본값 |
|---|
-h, --help | 이 도움말 메시지를 표시하고 종료합니다. | — |
-j, --json <file> | 전송할 JSON 페이로드 파일 이름 (@ 구문 사용) | poc.json |
-p, --port <port> | 각 IP의 대상 포트 | 8443 |
-t, --timeout <seconds> | 각 curl 호출에 대한 시간 초과 (초) | 15 |
-d, --delay <seconds> | 연속 요청 간 지연 시간 (초) | 1.0 |
-s, --success <filename> | 성공 요청에 대한 출력 XML 파일 이름 | 4-3_Success.xml |
-f, --failure <filename> | 실패/시간 초과/오류 요청에 대한 출력 XML 파일 이름 | 4-3_Failure.xml |