
Automatiza o envio de payloads JSON para múltiplos IPs via curl para testar a CVE-2025-1974 (IngressNightmare), classificando respostas e gerando relatórios XML de sucesso/falha.
Um script em Python para automatizar o envio de payloads JSON para uma lista de IPs via curl, capturando respostas e dividindo-as em relatórios XML de sucesso e falha.
Envia requisições HTTPS POST com um payload JSON para múltiplos endereços IP.
Arquivo de payload JSON configurável, porta, timeout, atraso entre requisições.
Limpa e captura o stderr do curl (remove ruído do medidor de progresso).
Classifica as requisições como sucesso, falha, timeout ou erro com base no código de retorno e status HTTP.
Gera dois relatórios XML:
Log detalhado por requisição no console.
curl instalado no seu sistema e disponível no PATH.Clone o repositório ou baixe o script:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
Torne o script executável (opcional):
chmod +x poc.py
python3 poc.py [OPÇÕES] <arquivo_lista_ips>
<arquivo_lista_ips>: Caminho para um arquivo de texto contendo um endereço IP por linha.Execução básica com valores padrão:
python3 poc.py ips.txt
Envia poc.json para cada IP na porta 8443, aguarda até 15s, atrasa 1s entre chamadas, gera 4-3_Success.xml e 4-3_Failure.xml.
Payload e porta personalizados:
python3 poc.py -j payload.json -p 9443 ips.txt
Timeout mais curto e requisições mais rápidas:
python3 poc.py -t 5 -d 0.5 ips.txt
Nomes de relatório personalizados:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
Este projeto está licenciado sob a Licença MIT. Consulte LICENSE para mais detalhes.
Gerado pelo modelo de script Autorun.
| Opção | Descrição | Padrão |
|---|
-h, --help | Mostra esta mensagem de ajuda e sai | — |
-j, --json <arquivo> | Nome do arquivo JSON payload a enviar (com sintaxe @) | poc.json |
-p, --port <porta> | Porta alvo em cada IP | 8443 |
-t, --timeout <segundos> | Timeout em segundos para cada chamada curl | 15 |
-d, --delay <segundos> | Atraso em segundos entre requisições sucessivas | 1.0 |
-s, --success <arquivo> | Nome do arquivo XML de saída para requisições bem-sucedidas | 4-3_Success.xml |
-f, --failure <arquivo> | Nome do arquivo XML de saída para requisições com falha/timeout/erro | 4-3_Failure.xml |