Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — Sicherheitslücke: Auf betroffenen Arista EOS-Plattformen mit Tunnel-Entkapselung | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
SchwachstellenanalyseExploitationKonfigurationsprüfungNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

Sicherheitslücke: Auf betroffenen Arista EOS-Plattformen mit Tunnel-Entkapselung

Repository anzeigen
12vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-7473 - Arista EOS Tunnel Decapsulation Bypass

Security Rating CVSS CISA KEV

⚠️ WARNUNG

Dieser Code ist NUR für Bildungszwecke und autorisierte Sicherheitstests gedacht.

📋 Beschreibung

CVE-2026-7473 ist eine Schwachstelle in Arista EOS, bei der ein als Tunnel-Endpunkt konfigurierter Switch (VXLAN, GRE, Decap-Groups) unerwartete getunnelte Pakete fälschlicherweise entkapselt und weiterleitet, deren Ziel-IP mit der konfigurierten Entkapselungs-IP übereinstimmt. Dies geschieht, weil der Switch den Tunnelprotokolltyp nicht überprüft (CWE-1023).

Technische Details

FeldWert
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
VectorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 – Unvollständiger Vergleich mit fehlenden Faktoren

🎯 Betroffene Versionen und Plattformen

Gefährdete EOS-Versionen

TrainStatus
4.36.xGefährdet
4.35.xGefährdet
4.34.xGefährdet
4.33.xGefährdet
4.32.xGefährdet
4.31.xGefährdet
4.30.xGefährdet
< 4.30.xGefährdet

Betroffene Plattformen

SerieExposition
7020R SeriesVollständig betroffen
7280R/R2 SeriesVollständig betroffen
7500R/R2 SeriesVollständig betroffen
7280R3 SeriesBegrenzte Exposition (IP-in-IPv6, GUEv6)
7500R3 SeriesBegrenzte Exposition (IP-in-IPv6, GUEv6)
7800R3 SeriesBegrenzte Exposition (IP-in-IPv6, GUEv6)

🔧 Erforderliche Konfiguration für die Ausnutzung

Das Gerät ist gefährdet, wenn es folgende Bedingungen erfüllt:

  1. Als Tunnel-Endpunkt mit Entkapselungs-IP konfiguriert
  2. VXLAN VTEP, GRE-Tunnel-Endpunkt oder ip decap-group vorhanden

Gefährdete Konfiguration überprüfen

root@kitploit:~
# Verificar VXLAN VTEP
show interfaces vxlan 1

# Verificar GRE tunnel
show interfaces Tunnel0

# Verificar decap-groups
show ip decap-group

🚀 Verwendung

Installation

root@kitploit:~
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt

Scan der gefährdeten Konfiguration

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config

GRE an Switch mit VXLAN senden

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre

VXLAN an Switch mit GRE senden

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan

Alle Bypass-Typen senden

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all

📊 Ausnutzungsmatrix

KonfigurationUnerwarteter VerkehrEntkapselt?
VXLAN IPv4GRE✅ Ja
VXLAN IPv4IPoIP✅ Ja
GRE IPv4VXLAN✅ Ja
GRE IPv4IPoIP✅ Ja
GRE Decap GroupIPoIP✅ Ja
GUE Decap GroupGRE, IPoIP✅ Ja
IP-in-IP Decap GroupGRE, NVGRE, VXLAN✅ Ja

🔍 Indikatoren für eine Kompromittierung (IOCs)

Auf dem Switch überwachen

root@kitploit:~
# Verificar ACL counters
show mac access-lists bar

# Buscar tráfico inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"

Im Netzwerk

  • Getunnelter Verkehr, der in unerwarteten internen Segmenten erscheint
  • GRE-Pakete, obwohl nur VXLAN konfiguriert ist
  • VXLAN-Pakete, obwohl nur GRE konfiguriert ist

🛡️ Mitigation

Option 1 – ACL auf vorgelagerten Switches (EMPFOHLEN)

root@kitploit:~
# Ejemplo: Permitir solo VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

Option 2 – ACL auf dem entkapselnden Switch (komplex)

  • Erfordert TCAM-Profil-Update
  • Kontaktieren Sie den Arista TAC für Unterstützung

📚 Referenzen

  • Arista Security Advisory 0137
  • NVD - CVE-2026-7473
  • CISA KEV Catalog

⚖️ Haftungsausschluss

Diese Software wird "wie besehen" bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch. Verwenden Sie sie nur auf autorisierten Systemen.

Tool herunterladen