Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-1974_IngressNightmare_PoC — Автоматизированный Python-скрипт, который отправляет эксплуатационные нагрузки CVE-2025-1974 (IngressNightmare) через curl на несколько IP-адресов, классифицируя ответы и генерируя XML-отчеты об успехе/неудаче для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2025-1974_ingressnightmare_poc
РазведкаАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubabrewer251/cve-2025-1974_ingressnightmare_poc

CVE-2025-1974_IngressNightmare_PoC

Автоматизированный Python-скрипт, который отправляет эксплуатационные нагрузки CVE-2025-1974 (IngressNightmare) через curl на несколько IP-адресов, классифицируя ответы и генерируя XML-отчеты об успехе/неудаче для тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2025-1974_IngressNightmare

poc IngressNightmare Скрипт

Скрипт на Python для автоматизации отправки JSON-полезных нагрузок на список IP-адресов через curl, с захватом ответов и разделением их на XML-отчеты об успехах и ошибках.

Возможности

  • Отправляет HTTPS POST запросы с JSON-полезной нагрузкой на несколько IP-адресов.
  • Настраиваемый файл с JSON-нагрузкой, порт, таймаут, задержка между запросами.
  • Очищает и захватывает stderr curl (убирает шум индикатора прогресса).
  • Классифицирует запросы как успех, неудача, таймаут или ошибка на основе кода возврата и HTTP-статуса.
  • Генерирует два XML-отчета:
    • Отчет об успехах, содержащий все успешные запросы.
    • Отчет об ошибках, содержащий все неудачные, таймаутные или ошибочные запросы.
  • Подробное журналирование каждого запроса в консоль.

Предварительные требования

  • Python 3.6+
  • curl установлен в вашей системе и доступен в PATH.
  • (Необязательно) Доступ к изменению настроек брандмауэра или сети для разрешения исходящего HTTPS.

Установка

  1. Клонируйте репозиторий или скачайте скрипт:

    root@kitploit:~
    git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
    cd autorun
    
  2. Убедитесь, что скрипт исполняемый (необязательно):

    root@kitploit:~
    chmod +x poc.py
    

Использование

root@kitploit:~
python3 poc.py [OPTIONS] <ip_list_file>

Позиционный аргумент

  • <ip_list_file>: Путь к текстовому файлу, содержащему по одному IP-адресу на строку.

Опции

Примеры

  1. Базовый запуск с параметрами по умолчанию:

    root@kitploit:~
    python3 poc.py ips.txt
    

    Отправляет poc.json на каждый IP на порт 8443, ждет до 15с, задержка 1с между вызовами, записывает 4-3_Success.xml и 4-3_Failure.xml.

  2. Пользовательская нагрузка и порт:

    root@kitploit:~
    python3 poc.py -j payload.json -p 9443 ips.txt
    
  3. Короткий таймаут и быстрые запросы:

    root@kitploit:~
    python3 poc.py -t 5 -d 0.5 ips.txt
    
  4. Пользовательские имена отчетов:

    root@kitploit:~
    python3 poc.py -s success_report.xml -f error_report.xml ips.txt
    

Вывод

  • Консоль: Живые логи для каждого запроса с IP, статусом и сообщением об ошибке (если есть).
  • XML-файлы: Структурированные отчеты с деталями каждого запроса, подходящие для парсинга или интеграции.

Лицензия

Этот проект лицензирован под лицензией MIT. См. LICENSE для подробностей.


Сгенерировано шаблоном скрипта Autorun.

Скачать инструмент
ОпцияОписаниеПо умолчанию
-h, --helpПоказать это справочное сообщение и выйти—
-j, --json <file>Имя файла с JSON-нагрузкой для отправки (с синтаксисом @)poc.json
-p, --port <port>Целевой порт на каждом IP8443
-t, --timeout <seconds>Таймаут в секундах для каждого вызова curl15
-d, --delay <seconds>Задержка в секундах между последовательными запросами1.0
-s, --success <filename>Имя выходного XML-файла для успешных запросов4-3_Success.xml
-f, --failure <filename>Имя выходного XML-файла для неудачных/таймаутных/ошибочных запросов4-3_Failure.xml