Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — Vulnérabilité : Sur les plateformes Arista EOS affectées avec décapsulation de tunnel | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
Analyse des VulnérabilitésExploitationAudit de ConfigurationSécurité RéseauTests d'IntrusionApprentissage et Éducation
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

Vulnérabilité : Sur les plateformes Arista EOS affectées avec décapsulation de tunnel

Voir le dépôt
12il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-7473 - Contournement du décapage de tunnel Arista EOS

Security Rating CVSS CISA KEV

⚠️ AVERTISSEMENT

Ce code est UNIQUEMENT destiné à des fins éducatives et à des tests de sécurité autorisés.

📋 Description

CVE-2026-7473 est une vulnérabilité dans Arista EOS où un commutateur configuré comme point de terminaison de tunnels (VXLAN, GRE, decap-groups) décapsule et transmet incorrectement des paquets tunnelisés inattendus dont l'adresse IP de destination correspond à l'adresse IP de décapage configurée. Cela se produit car le commutateur ne vérifie pas le type de protocole du tunnel (CWE-1023).

Détails techniques

ChampValeur
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
VectorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - Incomplete Comparison with Missing Factors

🎯 Versions et plates-formes concernées

Versions EOS vulnérables

TrainStatut
4.36.xVulnérable
4.35.xVulnérable
4.34.xVulnérable
4.33.xVulnérable
4.32.xVulnérable
4.31.xVulnérable
4.30.xVulnérable
< 4.30.xVulnérable

Plates-formes concernées

SérieExposition
7020R SeriesEntièrement concerné
7280R/R2 SeriesEntièrement concerné
7500R/R2 SeriesEntièrement concerné
7280R3 SeriesExposition limitée (IP-in-IPv6, GUEv6)
7500R3 SeriesExposition limitée (IP-in-IPv6, GUEv6)
7800R3 SeriesExposition limitée (IP-in-IPv6, GUEv6)

🔧 Configuration requise pour l'exploitation

Le périphérique est vulnérable s'il remplit :

  1. Configuré comme tunnel endpoint avec adresse IP de décapage
  2. Possède VXLAN VTEP, GRE tunnel endpoint, ou ip decap-group

Vérifier la configuration vulnérable

root@kitploit:~
# Verificar VXLAN VTEP
show interfaces vxlan 1

# Verificar GRE tunnel
show interfaces Tunnel0

# Verificar decap-groups
show ip decap-group

🚀 Usage

Installation

root@kitploit:~
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt

Scan de configuration vulnérable

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config

Envoyer GRE à un commutateur avec VXLAN

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre

Envoyer VXLAN à un commutateur avec GRE

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan

Envoyer tous les types de bypass

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all

📊 Matrice d'exploitation

ConfigurationTrafic inattenduDécapsule ?
VXLAN IPv4GRE✅ Oui
VXLAN IPv4IPoIP✅ Oui
GRE IPv4VXLAN✅ Oui
GRE IPv4IPoIP✅ Oui
GRE Decap GroupIPoIP✅ Oui
GUE Decap GroupGRE, IPoIP✅ Oui
IP-in-IP Decap GroupGRE, NVGRE, VXLAN✅ Oui

🔍 Indicateurs de compromission (IOCs)

Surveiller sur le commutateur

root@kitploit:~
# Vérifier ACL counters
show mac access-lists bar

# Rechercher le trafic inattendu
show log | grep -E "GRE|VXLAN|GUE|unexpected"

Sur le réseau

  • Trafic tunnelisé apparaissant dans des segments internes inattendus
  • Paquets GRE alors que seul VXLAN est configuré
  • Paquets VXLAN alors que seul GRE est configuré

🛡️ Atténuation

Option 1 - ACL sur les commutateurs en amont (RECOMMANDÉ)

root@kitploit:~
# Exemple : Autoriser uniquement VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

Option 2 - ACL sur le commutateur décapsuleur (complexe)

  • Nécessite une mise à jour du profil TCAM
  • Contacter Arista TAC pour assistance

📚 Références

  • Arista Security Advisory 0137
  • NVD - CVE-2026-7473
  • CISA KEV Catalog

⚖️ Disclaimer

Ce logiciel est fourni "en l'état". L'auteur n'est pas responsable de toute utilisation abusive. Utilisez-le uniquement sur des systèmes autorisés.

Télécharger l’outil