Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-24514 | Kitploit
Ferramentas/GitHubGitHub/kimjuhyeong95/cve-2025-24514
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na Nuvem
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 PoC de Verificação da Vulnerabilidade Remota CVE-2025-24514

Este script é um PoC baseado em Python que permite verificar remotamente a vulnerabilidade CVE-2025-24514 (manipulação da configuração do NGINX por meio da injeção de auth-url no ingress-nginx e possibilidade de RCE).


🧠 Visão Geral da Vulnerabilidade

  • CVE-2025-24514 é uma vulnerabilidade no ingress-nginx entre os Kubernetes Ingress Controllers em que a configuração do NGINX é injetada involuntariamente por meio da anotação nginx.ingress.kubernetes.io/auth-url.
  • Se um caminho malicioso (/;error_log /dev/stdout;) for incluído, o arquivo de configuração do NGINX é adulterado, permitindo execução arbitrária de comandos ou vazamento de informações.

✅ Principais Funcionalidades do PoC

  • Envia requisições HTTP ao servidor de destino para tentar a injeção da configuração auth-url
  • Identifica se é vulnerável pela presença das strings error_log e auth-url na resposta
  • Compatível com Windows CMD, PowerShell e Linux/Bash
  • Suporte a saída colorida por meio do colorama

📦 Instalação e Execução

1. Instalação do Python

É necessário um ambiente Python 3.x.

2. Instalação dos Pacotes de Dependência

bash pip install requests colorama```

3. Execução do PoC

bash python cve_2025_24514_remote_poc.py


🖥️ Exemplo de Execução

[=] Início do PoC de verificação da vulnerabilidade remota CVE-2025-24514 =

[?] Insira a URL/IP do servidor de destino (ex.: http://192.168.0.0): http://192.168.0.0 [+] Enviando requisição maliciosa ao alvo: http://192.168.0.0 [+] Código de resposta HTTP: 200 [+] Conteúdo da resposta (primeiros 300 caracteres):

Welcome... [!!!] Probabilidade muito alta de vulnerabilidade: suspeita de exposição da configuração do NGINX

🔍 Condições de Vulnerabilidade

Para que este PoC funcione, algumas das seguintes condições devem ser atendidas:

O servidor de destino deve estar operando o controlador Ingress-NGINX com acesso externo

A anotação auth-url é processada sem filtragem

O comportamento de proxy reverso é aplicado de acordo com o cabeçalho Host da requisição


⚠️ Avisos

Este script deve ser usado somente para fins de auditoria e testes de segurança.

Verificações não autorizadas podem acarretar responsabilidade legal.

Servidores considerados vulneráveis devem receber patches de segurança imediatamente ou ter filtragem de anotações aplicada.


🔧 Medidas de Mitigação

Atualizar o ingress-nginx para a versão mais recente

Aplicar validação de entrada do usuário para as anotações auth-url e auth-signin

Bloquear padrões de URI que permitem injeção de configuração em requisições externas


📄 Referências

Nginx Ingress Controller GitHub

Informações detalhadas do CVE - CVE-2025-24514

Recomendação de segurança para a vulnerabilidade do Ingress-NGINX


📫 Contato

Envie relatórios de bugs ou sugestões por e-mail ou PR.


📝 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes. Copyright (c) 2025 KimJuhyeong95

Baixar ferramenta