Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — خادم DHCP مارق لثغرة CVE-2026-9997: يحقن مسارات ثابتة عبر Option 121 في عملاء VPN، متجاوزًا تقسيم النفق (split tunneling) لتسريب حركة المرور الحساسة. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

خادم DHCP مارق لثغرة CVE-2026-9997: يحقن مسارات ثابتة عبر Option 121 في عملاء VPN، متجاوزًا تقسيم النفق (split tunneling) لتسريب حركة المرور الحساسة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 18 أياملم تتم المراجعة بعد

CVE-2026-9997 – تجاوز تقسيم النفق في VPN عبر حقن خيار DHCP

الكود البرمجي (خادم وعميل DHCP محاكيان بلغة Python)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – تجاوز تقسيم النفق في VPN عبر حقن خيار DHCP

Severity: High

نظرة عامة

يقبل عميل VPN مؤسسي خيارات DHCP (الخيار 121 – المسارات الثابتة غير الطبقية) من الشبكة المحلية دون تحقق. يمكن للمهاجم المتواجد على نفس الشبكة المحلية حقن مسارات تعيد توجيه البيانات الحساسة خارج نفق VPN المشفر.

تفاصيل الثغرة

  • النوع: حقن إعدادات الشبكة
  • الأثر: تسريب البيانات، وتجاوز سياسات أمان VPN.
  • السبب الجذري: يطبّق عميل VPN المسارات الثابتة المقدمة من DHCP بشكل أعمى حتى بعد إنشاء النفق.

عرض الاستغلال

  1. شغّل خادم DHCP الخادع:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. على جهاز الضحية (محاكى)، شغّل محاكاة العميل:
    root@kitploit:~
    python vpn_client_sim.py
    
تنزيل الأداة