一个自动化 Python 脚本,通过 curl 向 IP 列表发送 JSON payload,捕获响应并将其拆分为成功和失败的 XML 报告。
向多个 IP 地址发送 HTTPS POST 请求,携带 JSON payload。
可配置的 JSON payload 文件、端口、超时时间、请求间隔。
清理并捕获 curl 的 stderr(去除进度条噪音)。
根据返回码和 HTTP 状态将请求分类为成功、失败、超时或错误。
生成两种 XML 报告:
控制台输出每个请求的详细日志。
curl 并已加入 PATH 环境变量。克隆仓库或下载脚本:
git clone https://github.com/abrewer251/CVE-2025-1974_IngressNightmare_PoC.git
cd autorun
确保脚本可执行(可选):
chmod +x poc.py
python3 poc.py [选项] <ip_list_file>
<ip_list_file>:包含每行一个 IP 地址的文本文件路径。默认运行:
python3 poc.py ips.txt
向每个 IP 的 8443 端口发送 poc.json,等待最多 15 秒,请求间隔 1 秒,生成 4-3_Success.xml 和 4-3_Failure.xml。
自定义 payload 和端口:
python3 poc.py -j payload.json -p 9443 ips.txt
更短的超时和更快的请求:
python3 poc.py -t 5 -d 0.5 ips.txt
自定义报告文件名:
python3 poc.py -s success_report.xml -f error_report.xml ips.txt
本项目采用 MIT 许可证。详见 LICENSE 文件。
由 Autorun 脚本模板生成。
| 选项 | 描述 | 默认值 |
|---|
-h, --help | 显示此帮助信息并退出 | — |
-j, --json <文件> | 要发送的 JSON payload 文件名(使用 @ 语法) | poc.json |
-p, --port <端口> | 每个 IP 的目标端口 | 8443 |
-t, --timeout <秒> | 每次 curl 调用的超时时间(秒) | 15 |
-d, --delay <秒> | 连续请求之间的延迟时间(秒) | 1.0 |
-s, --success <文件名> | 成功请求的输出 XML 文件名 | 4-3_Success.xml |
-f, --failure <文件名> | 失败/超时/错误请求的输出 XML 文件名 | 4-3_Failure.xml |