Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-25075-check — Escáner de vulnerabilidades no destructivo para CVE-2026-25075 en servidores VPN strongSwan. Detecta un subdesbordamiento de enteros en el plugin EAP-TTLS mediante un AVP manipulado sin causar interrupción. | Kitploit
Herramientas/GitHubGitHub/bishopfox/cve-2026-25075-check
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubbishopfox/cve-2026-25075-check

CVE-2026-25075-check

Escáner de vulnerabilidades no destructivo para CVE-2026-25075 en servidores VPN strongSwan. Detecta un subdesbordamiento de enteros en el plugin EAP-TTLS mediante un AVP manipulado sin causar interrupción.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 4 mesesAún no revisado

CVE-2026-25075 Herramienta de Evaluación de Vulnerabilidad

Detecte de forma segura si un servidor VPN strongSwan es vulnerable a CVE-2026-25075 sin causar interrupciones. Consulte el análisis completo en el blog de Bishop Fox.

Descripción

CVE-2026-25075 es una vulnerabilidad de desbordamiento por subestimación de enteros (integer underflow) en el plugin EAP-TTLS de strongSwan que permite a atacantes remotos no autenticados bloquear el daemon IKE mediante un mensaje EAP-TTLS especialmente manipulado. La vulnerabilidad afecta todas las versiones de strongSwan desde la 4.5.0 hasta la 6.0.4, abarcando más de 15 años de lanzamientos.

Esta herramienta realiza pruebas de vulnerabilidad no destructivas mediante:

  1. Establecer una sesión IKEv2 completa con autenticación EAP-TTLS
  2. Negociar las claves de cifrado mediante el intercambio de claves Diffie-Hellman
  3. Completar el handshake TLS requerido para EAP-TTLS
  4. Enviar un AVP (Attribute-Value Pair) de prueba con length=1 pero sin datos

El envío de una cabecera AVP con un campo de longitud no válido pero sin datos acompañantes desencadena el integer underflow con fines de detección, pero evita la corrupción del heap porque memcpy(ptr, data, 0) es una operación nula. El servidor permanece estable y puede seguir manejando conexiones.

  • Servidores vulnerables aceptarán el AVP malformado y enviarán un acuse de recibo EAP-TTLS, confirmando la presencia de CVE-2026-25075.

  • Servidores parcheados (6.0.5+) rechazarán el AVP malformado debido a las comprobaciones de validación introducidas en la corrección.

  • Servidores no afectados no podrán realizar el handshake EAP-TTLS, en cuyo caso la vulnerabilidad queda efectivamente mitigada.

Instalación

root@kitploit:~
git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng

Uso

Pruebe un servidor strongSwan en <TARGET>:<PORT>. El puerto IKE predeterminado es 500/UDP.

root@kitploit:~
python3 CVE-2026-25075-check.py <TARGET> [PORT]

Ejemplo: Servidor vulnerable

root@kitploit:~
$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.100:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[+] Server sent EAP-TTLS ACK (waiting for more data)
[!] Server accepted AVP with length < 8
[!] Integer underflow vulnerability confirmed

======================================================================
RESULT: VULNERABLE to CVE-2026-25075
Server version likely: 4.5.0 - 6.0.4
Recommendation: Upgrade to strongSwan 6.0.5+
======================================================================

Ejemplo: Servidor parcheado

root@kitploit:~
$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.200:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[!] No response from server
[-] Connection likely closed (AVP rejected)

======================================================================
RESULT: NOT VULNERABLE (or patched)
Server rejected AVP with invalid length
======================================================================

Requisitos previos

La herramienta solo puede detectar la vulnerabilidad si se cumplen las siguientes condiciones:

  • El objetivo está ejecutando strongSwan (4.5.0 a 6.0.4 para versiones vulnerables)
  • El plugin EAP-TTLS está habilitado y configurado
  • El servidor acepta conexiones IKEv2
  • El servidor negocia EAP-TTLS como método de autenticación

Si no se cumple alguna condición, la herramienta fallará de forma controlada en la etapa correspondiente e informará un resultado INCONCLUSIVE. Por ejemplo:

  • Si EAP-TTLS no está habilitado, la herramienta reportará que el servidor no soporta este método de autenticación
  • Si el servidor no es strongSwan, el handshake IKE puede fallar
  • Si el servidor está parcheado (6.0.5+), rechazará el AVP malformado durante la validación

Licencia

Este código se distribuye bajo una licencia MIT.

Descargo de responsabilidad legal

El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier uso indebido o daño causado por este programa.

Ver también

  • Aviso de strongSwan
  • Blog de Bishop Fox: Análisis técnico completo
Descargar herramienta