
Удаленный сканер уязвимостей для CVE-2025-24514, инъекция auth-url в ingress-nginx, приводящая к манипуляции конфигурацией NGINX и потенциальному RCE. PoC на Python для тестирования безопасности.
Этот скрипт представляет собой PoC на Python для удаленной проверки уязвимости CVE-2025-24514 (манипуляция конфигурацией NGINX через инъекцию auth-url в ingress-nginx и потенциальное RCE).
ingress-nginx (Ingress Controller для Kubernetes), которая позволяет непреднамеренно внедрить конфигурацию NGINX через аннотацию nginx.ingress.kubernetes.io/auth-url./;error_log /dev/stdout;) может привести к изменению конфигурационного файла NGINX и выполнению произвольных команд или утечке информации.auth-urlerror_log, auth-url в ответеcoloramaТребуется среда Python 3.x.
pip install requests colorama
python cve_2025_24514_remote_poc.py
[=] Запуск PoC удаленной проверки уязвимости CVE-2025-24514 =
[?] Введите URL/IP целевого сервера (например, http://192.168.0.0): http://192.168.0.0
[+] Отправка вредоносного запроса на цель: http://192.168.0.0
[+] Код ответа HTTP: 200
[+] Содержимое ответа (первые 300 символов):
<html><body>Welcome...</body></html>
[!!!] Очень высокая вероятность уязвимости: обнаружено подозрительное раскрытие конфигурации NGINX
Для работы данного PoC должны быть выполнены некоторые из следующих условий:
auth-url обрабатывается без фильтрацииЭтот скрипт следует использовать только в целях проверки безопасности и тестирования.
Несанкционированная проверка может повлечь юридическую ответственность.
Если сервер признан уязвимым, необходимо немедленно применить патч безопасности или включить фильтрацию аннотаций.
auth-url, auth-signinСообщения об ошибках и предложения можно оставлять по электронной почте или через Pull Request.
Этот проект лицензирован по лицензии MIT — подробнее см. файл LICENSE. Авторское право (c) 2025 KimJuhyeong95.