Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — Servidor DHCP rogue para CVE-2026-9997: inyecta rutas estáticas de la Opción 121 en clientes VPN, evadiendo el split tunneling para exfiltrar tráfico sensible. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

Servidor DHCP rogue para CVE-2026-9997: inyecta rutas estáticas de la Opción 121 en clientes VPN, evadiendo el split tunneling para exfiltrar tráfico sensible.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 18 díasAún no revisado

CVE-2026-9997 – Evasión del túnel dividido de VPN mediante inyección de opciones DHCP

Código del programa (servidor DHCP simulado en Python + cliente)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – Evasión del túnel dividido de VPN mediante inyección de opciones DHCP

Severity: High

Resumen

Un cliente VPN corporativo acepta opciones DHCP (Opción 121 – Rutas estáticas sin clases) de la red local sin validación. Un atacante en la misma LAN puede inyectar rutas que envían tráfico sensible fuera del túnel VPN cifrado.

Detalles de la vulnerabilidad

  • Tipo: Inyección de configuración de red
  • Impacto: Exfiltración de datos, evasión de las políticas de seguridad de la VPN.
  • Causa raíz: El cliente VPN aplica ciegamente rutas estáticas suministradas por DHCP incluso después de establecido el túnel.

Demostración del exploit

  1. Inicie el servidor DHCP no autorizado:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. En la máquina de la víctima (simulada), ejecute la simulación del cliente:
    root@kitploit:~
    python vpn_client_sim.py
    
Descargar herramienta