Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — الثغرة: على منصات Arista EOS المتأثرة مع فك تغليف النفق | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
تحليل الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الشبكاتاختبار الاختراقالتعلم والتعليم
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

الثغرة: على منصات Arista EOS المتأثرة مع فك تغليف النفق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-7473 - تجاوز فك تغليف الأنفاق في Arista EOS

Security Rating CVSS CISA KEV

⚠️ تحذير

هذا الكود مخصّص للأغراض التعليمية واختبارات الأمان المصرَّح بها فقط.

📋 الوصف

CVE-2026-7473 هو ثغرة أمنية في Arista EOS حيث يقوم المحوّل (Switch) المُهيأ كنقطة إنهاء للأنفاق (VXLAN, GRE, decap-groups) بفك تغليف وإعادة توجيه الحزم المُغلّفة غير المتوقعة بشكل غير صحيح عندما يتطابق عنوان IP الوجهة فيها مع عنوان IP لفك التغليف المُهيأ. يحدث ذلك لأن المحوّل لا يتحقق من نوع بروتوكول النفق (CWE-1023).

التفاصيل الفنية

الحقلالقيمة
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
VectorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - Incomplete Comparison with Missing Factors

🎯 الإصدارات والمنصات المتأثرة

إصدارات EOS المتأثرة

المنصات المتأثرة

🔧 الإعداد المطلوب للاستغلال

يكون الجهاز متأثرًا بالثغرة إذا تحققت الشروط التالية:

  1. مُهيأ كنقطة نهاية نفق (tunnel endpoint) مع عنوان IP لفك التغليف
  2. يمتلك VXLAN VTEP أو GRE tunnel endpoint أو ip decap-group

التحقق من الإعداد المتأثر

root@kitploit:~
# Verificar VXLAN VTEP
show interfaces vxlan 1

# Verificar GRE tunnel
show interfaces Tunnel0

# Verificar decap-groups
show ip decap-group
🚀 الاستخدام
التثبيت
bash
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt
فحص الإعداد المتأثر
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config
إرسال حركة GRE إلى محوّل مُهيأ بـ VXLAN
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre
إرسال حركة VXLAN إلى محوّل مُهيأ بـ GRE
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan
إرسال جميع أنواع التجاوز
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all
📊 مصفوفة الاستغلال
| الإعداد	حركة المرور غير المتوقعة	هل يفك التغليف؟
| VXLAN IPv4	GRE	✅ نعم
| VXLAN IPv4	IPoIP	✅ نعم
| GRE IPv4	VXLAN	✅ نعم
| GRE IPv4	IPoIP	✅ نعم
| GRE Decap Group	IPoIP	✅ نعم
| GUE Decap Group	GRE, IPoIP	✅ نعم
| IP-in-IP Decap Group	GRE, NVGRE, VXLAN	✅ نعم
🔍 مؤشرات الاختراق (IOCs)
المراقبة على المحوّل
```bash
# Verificar ACL counters
show mac access-lists bar

# Buscar tráfico inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"
على الشبكة
- ظهور حركة مرور مُغلّفة في قطاعات داخلية غير متوقعة

- حزم GRE عندما يكون VXLAN هو المُهيأ فقط

- حزم VXLAN عندما يكون GRE هو المُهيأ فقط

🛡️ التخفيف
الخيار 1 - قائمة التحكم في الوصول (ACL) على المحوّلات العلوية (موصى به)
```bash
# Ejemplo: Permitir solo VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

الخيار 2 - قائمة التحكم في الوصول (ACL) على المحوّل الذي يفك التغليف (معقّد) يتطلب تحديث ملف تعريف TCAM

تواصل مع Arista TAC للحصول على المساعدة

📚 المراجع

  • Arista Security Advisory 0137

  • NVD - CVE-2026-7473

  • CISA KEV Catalog

⚖️ إخلاء المسؤولية يُوفَّر هذا البرنامج «كما هو». لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام. استخدمه فقط على الأنظمة المصرَّح بها.

تنزيل الأداة
Train (الإصدار)الحالة
4.36.xمتأثر
4.35.xمتأثر
4.34.xمتأثر
4.33.xمتأثر
4.32.xمتأثر
4.31.xمتأثر
4.30.xمتأثر
< 4.30.xمتأثر
السلسلةالتعرّض
7020R Seriesمتأثر بالكامل
7280R/R2 Seriesمتأثر بالكامل
7500R/R2 Seriesمتأثر بالكامل
7280R3 Seriesتعرّض محدود (IP-in-IPv6, GUEv6)
7500R3 Seriesتعرّض محدود (IP-in-IPv6, GUEv6)
7800R3 Seriesتعرّض محدود (IP-in-IPv6, GUEv6)