Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-1974_IngressNightmare_PoC — 通过 curl 自动向多个 IP 发送 JSON 载荷,以测试 CVE-2025-1974 (IngressNightmare),对响应进行分类并生成 XML 成功/失败报告。 | Kitploit
工具/GitHubGitHub/abrewer251/cve-2025-1974_ingressnightmare_poc
侦察漏洞分析漏洞利用脚本与自动化Web应用程序漏洞利用渗透测试
GitHubabrewer251/cve-2025-1974_ingressnightmare_poc

CVE-2025-1974_IngressNightmare_PoC

通过 curl 自动向多个 IP 发送 JSON 载荷,以测试 CVE-2025-1974 (IngressNightmare),对响应进行分类并生成 XML 成功/失败报告。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1431年前尚未审核

CVE-2025-1974_IngressNightmare

PoC IngressNightmare 脚本

一个自动化 Python 脚本,通过 curl 向 IP 列表发送 JSON payload,捕获响应并将其拆分为成功和失败的 XML 报告。

功能特性

  • 向多个 IP 地址发送 HTTPS POST 请求,携带 JSON payload。

  • 可配置的 JSON payload 文件、端口、超时时间、请求间隔。

  • 清理并捕获 curl 的 stderr(去除进度条噪音)。

  • 根据返回码和 HTTP 状态将请求分类为成功、失败、超时或错误。

  • 生成两种 XML 报告:

    • 成功报告:包含所有成功的请求。
    • 失败报告:包含所有失败、超时或出错的请求。
  • 控制台输出每个请求的详细日志。

前提条件

  • Python 3.6+
  • 系统中已安装 curl 并已加入 PATH 环境变量。
  • (可选)修改防火墙或网络设置以允许出站 HTTPS 连接。

安装

  1. 克隆仓库或下载脚本:

    root@kitploit:~
    git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
    cd autorun
    
  2. 确保脚本可执行(可选):

    root@kitploit:~
    chmod +x poc.py
    

使用方法

root@kitploit:~
python3 poc.py [选项] <ip_list_file>

位置参数

  • <ip_list_file>:包含每行一个 IP 地址的文本文件路径。

选项

示例

  1. 默认运行:

    root@kitploit:~
    python3 poc.py ips.txt
    

    向每个 IP 的 8443 端口发送 poc.json,等待最多 15 秒,请求间隔 1 秒,生成 4-3_Success.xml 和 4-3_Failure.xml。

  2. 自定义 payload 和端口:

    root@kitploit:~
    python3 poc.py -j payload.json -p 9443 ips.txt
    
  3. 更短的超时和更快的请求:

    root@kitploit:~
    python3 poc.py -t 5 -d 0.5 ips.txt
    
  4. 自定义报告文件名:

    root@kitploit:~
    python3 poc.py -s success_report.xml -f error_report.xml ips.txt
    

输出

  • 控制台:每个请求的实时日志,包含 IP、状态及错误信息(如果有)。
  • XML 文件:结构化报告,包含每个请求的详细信息,适合解析或集成。

许可证

本项目采用 MIT 许可证。详见 LICENSE 文件。


由 Autorun 脚本模板生成。

下载工具
选项描述默认值
-h, --help显示此帮助信息并退出—
-j, --json <文件>要发送的 JSON payload 文件名(使用 @ 语法)poc.json
-p, --port <端口>每个 IP 的目标端口8443
-t, --timeout <秒>每次 curl 调用的超时时间(秒)15
-d, --delay <秒>连续请求之间的延迟时间(秒)1.0
-s, --success <文件名>成功请求的输出 XML 文件名4-3_Success.xml
-f, --failure <文件名>失败/超时/错误请求的输出 XML 文件名4-3_Failure.xml