Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-1974_IngressNightmare_PoC — Automatiza o envio de payloads JSON para múltiplos IPs via curl para testar a CVE-2025-1974 (IngressNightmare), classificando respostas e gerando relatórios XML de sucesso/falha. | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2025-1974_ingressnightmare_poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebTestes de Penetração
GitHubabrewer251/cve-2025-1974_ingressnightmare_poc

CVE-2025-1974_IngressNightmare_PoC

Automatiza o envio de payloads JSON para múltiplos IPs via curl para testar a CVE-2025-1974 (IngressNightmare), classificando respostas e gerando relatórios XML de sucesso/falha.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
143há 1 anoAinda não revisado
Compartilhar

CVE-2025-1974_IngressNightmare

poc IngressNightmare Script

Um script em Python para automatizar o envio de payloads JSON para uma lista de IPs via curl, capturando respostas e dividindo-as em relatórios XML de sucesso e falha.

Funcionalidades

  • Envia requisições HTTPS POST com um payload JSON para múltiplos endereços IP.

  • Arquivo de payload JSON configurável, porta, timeout, atraso entre requisições.

  • Limpa e captura o stderr do curl (remove ruído do medidor de progresso).

  • Classifica as requisições como sucesso, falha, timeout ou erro com base no código de retorno e status HTTP.

  • Gera dois relatórios XML:

    • Relatório de sucesso contendo todas as requisições bem-sucedidas.
    • Relatório de falha contendo todas as requisições com falha, timeout ou erro.
  • Log detalhado por requisição no console.

Pré-requisitos

  • Python 3.6+
  • curl instalado no seu sistema e disponível no PATH.
  • (Opcional) Acesso para modificar firewall ou configurações de rede para permitir HTTPS de saída.

Instalação

  1. Clone o repositório ou baixe o script:

    root@kitploit:~
    git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
    cd autorun
    
  2. Torne o script executável (opcional):

    root@kitploit:~
    chmod +x poc.py
    

Uso

root@kitploit:~
python3 poc.py [OPÇÕES] <arquivo_lista_ips>

Argumento Posicional

  • <arquivo_lista_ips>: Caminho para um arquivo de texto contendo um endereço IP por linha.

Opções

Exemplos

  1. Execução básica com valores padrão:

    root@kitploit:~
    python3 poc.py ips.txt
    

    Envia poc.json para cada IP na porta 8443, aguarda até 15s, atrasa 1s entre chamadas, gera 4-3_Success.xml e 4-3_Failure.xml.

  2. Payload e porta personalizados:

    root@kitploit:~
    python3 poc.py -j payload.json -p 9443 ips.txt
    
  3. Timeout mais curto e requisições mais rápidas:

    root@kitploit:~
    python3 poc.py -t 5 -d 0.5 ips.txt
    
  4. Nomes de relatório personalizados:

    root@kitploit:~
    python3 poc.py -s success_report.xml -f error_report.xml ips.txt
    

Saída

  • Console: Logs ao vivo para cada requisição com IP, status e mensagem de erro, se houver.
  • Arquivos XML: Relatórios estruturados com detalhes de cada requisição, adequados para análise ou integração.

Licença

Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para mais detalhes.


Gerado pelo modelo de script Autorun.

Baixar ferramenta
OpçãoDescriçãoPadrão
-h, --helpMostra esta mensagem de ajuda e sai—
-j, --json <arquivo>Nome do arquivo JSON payload a enviar (com sintaxe @)poc.json
-p, --port <porta>Porta alvo em cada IP8443
-t, --timeout <segundos>Timeout em segundos para cada chamada curl15
-d, --delay <segundos>Atraso em segundos entre requisições sucessivas1.0
-s, --success <arquivo>Nome do arquivo XML de saída para requisições bem-sucedidas4-3_Success.xml
-f, --failure <arquivo>Nome do arquivo XML de saída para requisições com falha/timeout/erro4-3_Failure.xml