Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23813 — CVE-2026-23813 — AOS-CX Pre-Auth-Bypass über nginx-Regex. Erkennungsskript, Bypass-Demo, Config-Offenlegungs-PoC und IDS-Regeln. | Kitploit
Tools/GitHubGitHub/offseckit/cve-2026-23813
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsEinbruchserkennung
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — AOS-CX Pre-Auth-Bypass über nginx-Regex. Erkennungsskript, Bypass-Demo, Config-Offenlegungs-PoC und IDS-Regeln.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23813 — AOS-CX Pre-Auth-Authentifizierungsumgehung

Nicht authentifizierte entfernte Angreifer können die AOS-CX Management REST API erreichen, indem sie ein login-Token durch die zu großzügige Versions-Regex von nginx schmuggeln und so die von OVSDB gestützte Konfigurationsfläche (einschließlich des gehashten Admin-Anmeldedatensatzes) offenlegen.

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (Critical)
  • Anbieter: HPE Aruba Networking · Produkt: AOS-CX
  • Write-up: offseckit.com/blog/cve-2026-23813

Betroffene Versionen

BranchAnfälligBehoben
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

Schnellstart

Prüfen, ob ein Gerät gepatcht ist (Verteidiger)

root@kitploit:~
python3 detect.py <host[:port]>

Sendet einen schreibgeschützten GET. Gibt PATCHED, VULNERABLE oder UNKNOWN aus. Nimmt keine Änderungen vor. Geeignet für Inventar-Scans.

Die Umgehung verstehen (Forscher)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

Sendet denselben Endpunkt zweimal – einmal normal, einmal mit dem Schmuggel – und gibt die Antwortcodes nebeneinander aus. Keine Zustandsänderung. Siehe docs/root-cause.md für das Warum.

Auswirkung auf 10.10.x demonstrieren (nur autorisierte Tests)

root@kitploit:~
python3 exploit.py <host[:port]>

Nur AOS-CX 10.10.x. Erstellt einen Checkpoint über den nicht authentifizierten Pfad, liest die vollständige laufende Konfiguration aus, gibt den Admin-Hash aus. Die branch-übergreifende Umgehung funktioniert auf jeder betroffenen Version, aber diese Konfigurations-Offenlegungskette beruht auf backend-spezifischem Verhalten von 10.10. Der Checkpoint bleibt auf dem Gerät bestehen – die über die Umgehung erreichbaren REST-Endpunkte akzeptieren kein DELETE; entfernen Sie ihn bei Bedarf über die Konsole / eine autorisierte Sitzung.

Dateien

Anforderungen

Python 3.8+ und requests:

root@kitploit:~
pip install requests

Danksagungen

Unabhängige Post-Patch-Analyse und PoC von 4252nez – Write-up auf OffSecKit. Ursprüngliche Schwachstelle gemeldet von moonv über das HPE Bugcrowd-Programm; dieses Repository steht in keinem Zusammenhang mit diesem Bericht.

Lizenz

MIT – siehe LICENSE.

Tool herunterladen
DateiZweck
detect.pyZerstörungsfreier Patch-Status-Check
bypass_demo.pyLehrreiche Seite-an-Seite-Darstellung der Umgehungsmechanik
exploit.pyKonfigurations-Offenlegungs-PoC (erstellt einen Checkpoint)
detection/nginx-access.mdLog-Signaturen für Nginx-Zugriffslogs
detection/suricata.rulesSuricata-Regel für die Schmuggel-URI-Form
docs/root-cause.mdKurze Root-Cause-Erklärung
docs/patch-diff.mdDer Fix, in einem Diff