Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — Rogue-DHCP-Server für CVE-2026-9997: injiziert statische Option-121-Routen in VPN-Clients und umgeht Split Tunneling, um sensiblen Datenverkehr zu exfiltrieren. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
SchwachstellenanalyseExploitationDatenexfiltrationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

Rogue-DHCP-Server für CVE-2026-9997: injiziert statische Option-121-Routen in VPN-Clients und umgeht Split Tunneling, um sensiblen Datenverkehr zu exfiltrieren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 18 TagenNoch nicht geprüft

CVE-2026-9997 – VPN-Split-Tunneling-Bypass durch Injektion von DHCP-Optionen

Programmcode (Python-simulierter DHCP-Server und -Client)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – VPN-Split-Tunneling-Bypass durch Injektion von DHCP-Optionen

Severity: High

Überblick

Ein Unternehmens-VPN-Client akzeptiert DHCP-Optionen (Option 121 – Classless Static Routes) aus dem lokalen Netzwerk ohne Validierung. Ein Angreifer im selben LAN kann Routen injizieren, die vertraulichen Datenverkehr außerhalb des verschlüsselten VPN-Tunnels senden.

Details zur Schwachstelle

  • Typ: Netzwerkkonfigurations-Injektion
  • Auswirkung: Datenexfiltration, Umgehung von VPN-Sicherheitsrichtlinien.
  • Grundursache: Der VPN-Client wendet die von DHCP gelieferten statischen Routen blind an, auch nachdem der Tunnel aufgebaut wurde.

Exploit-Demonstration

  1. Starten Sie den Rogue-DHCP-Server:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. Führen Sie auf dem (simulierten) Opfer-Rechner die Client-Simulation aus:
    root@kitploit:~
    python vpn_client_sim.py
    
Tool herunterladen