Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23813 — CVE-2026-23813 — AOS-CX pre-auth bypass via nginx regex. Detection script, bypass demo, config-disclosure PoC, and IDS rules. | Kitploit
Outils/GitHubGitHub/offseckit/cve-2026-23813
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingIntrusion Detection
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — AOS-CX pre-auth bypass via nginx regex. Detection script, bypass demo, config-disclosure PoC, and IDS rules.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23813 — Contournement de l'authentification avant authentification AOS-CX

Des attaquants distants non authentifiés peuvent accéder à l'API REST de gestion AOS-CX en faisant transiter clandestinement un jeton login via l'expression régulière de version trop permissive de nginx, exposant ainsi la surface de configuration basée sur OVSDB (y compris le hachage du mot de passe administrateur).

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (Critique)
  • Fournisseur: HPE Aruba Networking · Produit: AOS-CX
  • Analyse: offseckit.com/blog/cve-2026-23813

Versions concernées

BrancheVulnérableCorrigé
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

Démarrage rapide

Vérifier si un appareil est corrigé (défenseurs)

root@kitploit:~
python3 detect.py <host[:port]>

Envoie une seule requête GET en lecture seule. Affiche PATCHED, VULNERABLE ou UNKNOWN. Ne fait aucune modification. Adapté aux inventaires.

Comprendre le contournement (chercheurs)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

Envoie le même point d'accès deux fois — une fois normalement, une fois avec le transfert clandestin — et affiche les codes de réponse côte à côte. Aucun changement d'état. Voir docs/root-cause.md pour le pourquoi.

Démontrer l'impact sur 10.10.x (tests autorisés uniquement)

root@kitploit:~
python3 exploit.py <host[:port]>

AOS-CX 10.10.x uniquement. Crée un point de contrôle via le chemin non authentifié, lit la configuration en cours complète, affiche le hash administrateur. Le contournement multi-branche fonctionne sur toutes les versions affectées, mais cette chaîne de divulgation de configuration repose sur un comportement backend spécifique à la branche 10.10. Le point de contrôle persiste sur l'appareil — les points d'accès REST accessibles via le contournement n'acceptent pas DELETE ; supprimez-le via la console ou une session autorisée si nécessaire.

Fichiers

Prérequis

Python 3.8+ et requests :

root@kitploit:~
pip install requests

Crédits

Analyse indépendante post-correctif et preuve de concept par 4252nez — article sur OffSecKit. La vulnérabilité originale a été signalée par moonv via le programme HPE Bugcrowd ; ce dépôt n'a aucune affiliation avec ce rapport.

Licence

MIT — voir LICENSE.

Télécharger l’outil
FichierObjectif
detect.pyVérification non destructive de l'état du correctif
bypass_demo.pyComparaison éducative côte à côte du mécanisme de contournement
exploit.pyPreuve de concept de divulgation de configuration (crée un point de contrôle)
detection/nginx-access.mdSignatures de journal pour les logs d'accès nginx
detection/suricata.rulesRègle Suricata pour la forme d'URI de transfert clandestin
docs/root-cause.mdExplication courte de la cause racine
docs/patch-diff.mdLe correctif, en un diff