Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24514 — Удаленный сканер уязвимостей для CVE-2025-24514, инъекция auth-url в ingress-nginx, приводящая к манипуляции конфигурацией NGINX и потенциальному RCE. PoC на Python для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/kimjuhyeong95/cve-2025-24514
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность облачных сред
GitHubkimjuhyeong95/cve-2025-24514

cve-2025-24514

Удаленный сканер уязвимостей для CVE-2025-24514, инъекция auth-url в ingress-nginx, приводящая к манипуляции конфигурацией NGINX и потенциальному RCE. PoC на Python для тестирования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
51 год назадЕщё не проверено

🔥 PoC удаленной проверки уязвимости CVE-2025-24514

Этот скрипт представляет собой PoC на Python для удаленной проверки уязвимости CVE-2025-24514 (манипуляция конфигурацией NGINX через инъекцию auth-url в ingress-nginx и потенциальное RCE).


🧠 Обзор уязвимости

  • CVE-2025-24514 — это уязвимость в ingress-nginx (Ingress Controller для Kubernetes), которая позволяет непреднамеренно внедрить конфигурацию NGINX через аннотацию nginx.ingress.kubernetes.io/auth-url.
  • Включение вредоносного пути (/;error_log /dev/stdout;) может привести к изменению конфигурационного файла NGINX и выполнению произвольных команд или утечке информации.

✅ Основные возможности PoC

  • Отправка HTTP-запроса на целевой сервер с попыткой внедрения настройки auth-url
  • Определение уязвимости по наличию строк error_log, auth-url в ответе
  • Совместимость с Windows CMD, PowerShell, Linux/Bash
  • Поддержка цветного вывода через colorama

📦 Установка и запуск

1. Установка Python

Требуется среда Python 3.x.

2. Установка зависимостей

root@kitploit:~
pip install requests colorama

3. Запуск PoC

root@kitploit:~
python cve_2025_24514_remote_poc.py

🖥️ Пример выполнения

root@kitploit:~
[=] Запуск PoC удаленной проверки уязвимости CVE-2025-24514 =

[?] Введите URL/IP целевого сервера (например, http://192.168.0.0): http://192.168.0.0
[+] Отправка вредоносного запроса на цель: http://192.168.0.0
[+] Код ответа HTTP: 200
[+] Содержимое ответа (первые 300 символов):
<html><body>Welcome...</body></html>
[!!!] Очень высокая вероятность уязвимости: обнаружено подозрительное раскрытие конфигурации NGINX

🔍 Условия уязвимости

Для работы данного PoC должны быть выполнены некоторые из следующих условий:

  • Целевой сервер работает с Ingress-NGINX контроллером, доступным извне
  • Аннотация auth-url обрабатывается без фильтрации
  • Применяется поведение обратного прокси в зависимости от заголовка Host

⚠️ Предупреждение

Этот скрипт следует использовать только в целях проверки безопасности и тестирования.

Несанкционированная проверка может повлечь юридическую ответственность.

Если сервер признан уязвимым, необходимо немедленно применить патч безопасности или включить фильтрацию аннотаций.


🔧 Меры противодействия

  • Обновить ingress-nginx до последней версии
  • Внедрить проверку пользовательского ввода для аннотаций auth-url, auth-signin
  • Заблокировать шаблоны URI, допускающие внедрение конфигурации, из внешних запросов

📄 Ссылки

  • Nginx Ingress Controller GitHub
  • Подробная информация о CVE - CVE-2025-24514
  • Рекомендации по безопасности уязвимости Ingress-NGINX

📫 Контакты

Сообщения об ошибках и предложения можно оставлять по электронной почте или через Pull Request.


📝 Лицензия

Этот проект лицензирован по лицензии MIT — подробнее см. файл LICENSE. Авторское право (c) 2025 KimJuhyeong95.

Скачать инструмент