Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54914-PoC — Exploit para CVE-2025-54914 em Azure Networking, criando rotas maliciosas com evasão, persistência, varredura de múltiplos alvos e relatórios para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/ash1996x/cve-2025-54914-poc
ReconhecimentoMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSTestes de PenetraçãoSegurança na Nuvem
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

Exploit para CVE-2025-54914 em Azure Networking, criando rotas maliciosas com evasão, persistência, varredura de múltiplos alvos e relatórios para testes de segurança autorizados.

Ver Repositório
4430há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54914 Exploração de Rotas do Azure

Visão Geral

Esta é uma implementação melhorada do exploit de rota de rede do Azure CVE-2025-54914. Esta versão mantém a funcionalidade principal do CVE enquanto adiciona mais recursos, incluindo persistência, evasão, varredura multi-alvo e tratamento de erros.

Recursos

Funcionalidade Principal do CVE

  • Criação de Rotas: Cria rotas maliciosas em redes virtuais do Azure
  • Exclusão de Rotas: Remove rotas criadas para limpeza
  • Compatibilidade de API: Funciona com a API de Gerenciamento do Azure 2025-09-01
  • Autenticação: Suporta autenticação via Azure CLI e token manual

Recursos

  • Técnicas de Evasão: Atrasos aleatórios, rotação de user agent, ofuscação de requisições
  • Persistência: Criação de tarefas agendadas, modo de monitoramento contínuo
  • Varredura Multi-Alvo: Varredura e exploração concorrente de múltiplos alvos
  • Relatórios Abrangentes: Relatórios detalhados com análise de sucesso/fracasso
  • Tratamento de Erros: Manipulação graciosa de falhas e recuperação
  • Gerenciamento de Configuração: Configuração de alvos baseada em JSON
  • Descoberta de Alvos: Descoberta automática de recursos vulneráveis
  • Avaliação de Risco: Análise de vulnerabilidade e pontuação de risco

Instalação

Pré-requisitos

# Install Python dependencies
pip install requests

# Install Azure CLI (for authentication)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Configuração

# Make scripts executable
chmod +x exploit.py
chmod +x exploit_utils.py

# Authenticate with Azure
az login

Uso

Uso Básico

Exploração de Alvo Único

# Create route on single target
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Delete route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

Exploração Multi-Alvo

# Create configuration file
python exploit_utils.py discover --output targets.json

# Exploit all targets
python exploit.py --targets-file targets.json --operation create

Modo de Varredura

# Scan targets without exploitation
python exploit.py --targets-file targets.json --scan-only

Modo de Persistência

# Enable persistence with 30-minute intervals
python exploit.py --targets-file targets.json --persistence-mode --interval 30

Uso Avançado

Evasão e Furtividade

# Custom delay ranges for evasion
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

Modo de Teste (Dry Run)

# Test without actual exploitation
python exploit.py --targets-file targets.json --dry-run

Log Detalhado

# Enable debug logging
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

Configuração

Formato de Configuração de Alvos

{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

Variáveis de Ambiente

# Azure access token (alternative to Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Log level
export LOG_LEVEL="INFO"

Scripts Utilitários

Descoberta de Alvos

# Discover all accessible targets
python exploit_utils.py discover --output discovered_targets.json

# Discover specific subscriptions
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

Geração de Configuração

# Generate exploit configuration from discovered targets
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

Análise de Vulnerabilidade

# Analyze targets for risk assessment
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

Recursos de Segurança

Técnicas de Evasão

  • Temporização de Requisições: Atrasos aleatórios entre requisições
  • Rotação de User Agent: Vários user agents de navegador
  • Ofuscação de Cabeçalhos: Cabeçalhos HTTP realistas
  • Verificação SSL: Validação adequada de certificados

Mecanismos de Persistência

  • Tarefas Agendadas: Criação de tarefas agendadas no Windows
  • Modo Contínuo: Persistência de longa duração
  • Gerenciamento de Sessão: Preservação de estado entre execuções
  • Persistência de Configuração: Configurações salvas em disco

Tratamento de Erros

  • Degradação Graciosa: Continua em falhas individuais
  • Proteção contra Timeout: Previne requisições penduradas
  • Tratamento de Sinais: Desligamento limpo ao interromper
  • Limpeza de Recursos: Limpeza automática ao sair

Relatórios

Relatórios de Exploração

  • Resultados da Operação: Sucesso/fracasso para cada alvo
  • Informações de Tempo: Carimbos de data/hora de execução
  • Detalhes do Erro: Mensagens de erro detalhadas
  • Estatísticas Resumidas: Taxas de sucesso gerais

Relatórios de Descoberta

  • Inventário de Alvos: Lista completa de recursos descobertos
  • Detalhamento por Assinatura: Alvos agrupados por assinatura
  • Detalhes do Recurso: Informações de VNet, sub-rede e localização

Análise de Vulnerabilidade

  • Avaliação de Risco: Categorização de risco alto/médio/baixo
  • Indicadores de Produção: Identificação de ambientes de produção
  • Análise de Tags: Pontuação de risco baseada em tags de recursos

Melhores Práticas

Segurança Operacional

  1. Use o Modo Dry Run: Sempre teste com --dry-run primeiro
  2. Limite o Escopo: Comece com ambientes não produtivos
  3. Monitore os Logs: Revise logs para comportamento inesperado
  4. Faça a Limpeza: Remova rotas criadas após o teste

Otimização de Desempenho

  1. Limites de Workers: Ajuste --max-workers conforme a capacidade do sistema
  2. Ajuste de Atraso: Equilibre furtividade vs. velocidade com configurações de atraso
  3. Processamento em Lote: Use arquivos de alvos para operações em larga escala
  4. Monitoramento de Recursos: Monitore recursos do sistema durante a execução

Recuperação de Erros

  1. Verifique os Logs: Revise mensagens de erro para solução de problemas
  2. Verifique Permissões: Garanta permissões adequadas do Azure
  3. Conectividade de Rede: Verifique a conectividade com a Internet
  4. Validade do Token: Verifique o status de autenticação do Azure CLI

Solução de Problemas

Problemas Comuns

Erros de Autenticação

# Re-authenticate with Azure
az login

# Check current account
az account show

# List accessible subscriptions
az account list

Erros de Permissão

# Check required permissions
az role assignment list --assignee $(az account show --query user.name -o tsv)

Erros de Rede

# Test connectivity
curl -I https://management.azure.com

# Check proxy settings
echo $HTTP_PROXY
echo $HTTPS_PROXY
Baixar ferramenta