Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/offseckit/cve-2026-23813
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDetección de Intrusiones
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — Bypass de pre-autenticación en AOS-CX mediante regex de nginx. Script de detección, demostración de bypass, PoC de divulgación de configuración y reglas IDS.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23813 — Omisión de Autenticación Pre-Auth en AOS-CX

Atacantes remotos no autenticados pueden alcanzar la API REST de gestión de AOS-CX contrabandeando un token login a través de la expresión regular demasiado permisiva de nginx sobre versiones, exponiendo la superficie de configuración respaldada por OVSDB (incluyendo la credencial de administrador con hash).

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (Critical)
  • Proveedor: HPE Aruba Networking · Producto: AOS-CX
  • Artículo: offseckit.com/blog/cve-2026-23813

Versiones afectadas

RamaVulnerableCorregida
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

Inicio rápido

Verificar si un dispositivo está parcheado (defensores)

root@kitploit:~
python3 detect.py <host[:port]>

Envía un GET de solo lectura. Imprime PATCHED, VULNERABLE o UNKNOWN. No realiza cambios. Adecuado para barridos de inventario.

Entender la omisión (investigadores)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

Envía el mismo endpoint dos veces — una normalmente, otra con el contrabando — e imprime los códigos de respuesta lado a lado. Sin cambio de estado. Vea docs/root-cause.md para el por qué.

Demostrar el impacto en 10.10.x (solo pruebas autorizadas)

root@kitploit:~
python3 exploit.py <host[:port]>

Solo AOS-CX 10.10.x. Crea un checkpoint a través de la ruta no autenticada, lee la configuración activa completa, imprime el hash del administrador. La omisión entre ramas funciona en todas las versiones afectadas, pero esta cadena de divulgación de configuración depende de un comportamiento del backend específico de la rama 10.10. El checkpoint persiste en el dispositivo — los endpoints REST accesibles a través de la omisión no aceptan DELETE; elimínelo mediante consola/sesión autorizada si es necesario.

Archivos

Requisitos

Python 3.8+ y requests:

root@kitploit:~
pip install requests

Créditos

Análisis posterior al parche independiente y PoC por 4252nez — artículo en OffSecKit. Vulnerabilidad original reportada por moonv a través del programa HPE Bugcrowd; este repositorio no tiene afiliación con ese informe.

Licencia

MIT — consulte LICENSE.

Descargar herramienta
ArchivoPropósito
detect.pyVerificación no destructiva del estado del parche
bypass_demo.pyComparación educativa lado a lado del mecanismo de omisión
exploit.pyPoC de divulgación de configuración (crea un checkpoint)
detection/nginx-access.mdFirmas de registro para logs de acceso de nginx
detection/suricata.rulesRegla de Suricata para la forma de URI del contrabando
docs/root-cause.mdExplicación breve de la causa raíz
docs/patch-diff.mdLa corrección, en un diff