
Este script é um PoC baseado em Python que permite verificar remotamente a vulnerabilidade CVE-2025-24514 (manipulação da configuração do NGINX por meio da injeção de auth-url no ingress-nginx e possibilidade de RCE).
ingress-nginx entre os Kubernetes Ingress Controllers em que a configuração do NGINX é injetada involuntariamente por meio da anotação nginx.ingress.kubernetes.io/auth-url./;error_log /dev/stdout;) for incluído, o arquivo de configuração do NGINX é adulterado, permitindo execução arbitrária de comandos ou vazamento de informações.auth-urlerror_log e auth-url na respostacoloramaÉ necessário um ambiente Python 3.x.
bash pip install requests colorama```
bash python cve_2025_24514_remote_poc.py
[=] Início do PoC de verificação da vulnerabilidade remota CVE-2025-24514 =
[?] Insira a URL/IP do servidor de destino (ex.: http://192.168.0.0): http://192.168.0.0 [+] Enviando requisição maliciosa ao alvo: http://192.168.0.0 [+] Código de resposta HTTP: 200 [+] Conteúdo da resposta (primeiros 300 caracteres):
Welcome... [!!!] Probabilidade muito alta de vulnerabilidade: suspeita de exposição da configuração do NGINXPara que este PoC funcione, algumas das seguintes condições devem ser atendidas:
O servidor de destino deve estar operando o controlador Ingress-NGINX com acesso externo
A anotação auth-url é processada sem filtragem
O comportamento de proxy reverso é aplicado de acordo com o cabeçalho Host da requisição
Este script deve ser usado somente para fins de auditoria e testes de segurança.
Verificações não autorizadas podem acarretar responsabilidade legal.
Servidores considerados vulneráveis devem receber patches de segurança imediatamente ou ter filtragem de anotações aplicada.
Atualizar o ingress-nginx para a versão mais recente
Aplicar validação de entrada do usuário para as anotações auth-url e auth-signin
Bloquear padrões de URI que permitem injeção de configuração em requisições externas
Nginx Ingress Controller GitHub
Informações detalhadas do CVE - CVE-2025-24514
Recomendação de segurança para a vulnerabilidade do Ingress-NGINX
Envie relatórios de bugs ou sugestões por e-mail ou PR.
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes. Copyright (c) 2025 KimJuhyeong95