Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — भेद्यता: प्रभावित Arista EOS प्लेटफार्मों पर टनल डिकैप्सुलेशन के साथ | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
भेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

भेद्यता: प्रभावित Arista EOS प्लेटफार्मों पर टनल डिकैप्सुलेशन के साथ

रिपॉजिटरी देखें
133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-7473 - Arista EOS टनल डिकैप्सुलेशन बायपास

Security Rating CVSS CISA KEV

⚠️ चेतावनी

यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।

📋 विवरण

CVE-2026-7473 Arista EOS में एक कमजोरी है, जहां एक स्विच जो टनल एंडपॉइंट (VXLAN, GRE, decap-groups) के रूप में कॉन्फ़िगर किया गया है, अनपेक्षित टनल किए गए पैकेटों को गलत तरीके से डिकैप्सुलेट और अग्रेषित करता है, जिनका गंतव्य IP कॉन्फ़िगर किए गए डिकैप्सुलेशन IP से मेल खाता है। ऐसा इसलिए होता है क्योंकि स्विच टनल प्रोटोकॉल प्रकार की जांच नहीं करता (CWE-1023)।

तकनीकी विवरण

फ़ील्डमान
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
VectorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - Incomplete Comparison with Missing Factors

🎯 प्रभावित संस्करण और प्लेटफ़ॉर्म

EOS संस्करण (कमजोर)

ट्रेनस्थिति
4.36.xकमजोर
4.35.xकमजोर
4.34.xकमजोर
4.33.xकमजोर
4.32.xकमजोर
4.31.xकमजोर
4.30.xकमजोर
< 4.30.xकमजोर

प्रभावित प्लेटफ़ॉर्म

सीरीज़एक्सपोज़र
7020R Seriesपूरी तरह प्रभावित
7280R/R2 Seriesपूरी तरह प्रभावित
7500R/R2 Seriesपूरी तरह प्रभावित
7280R3 Seriesसीमित एक्सपोज़र (IP-in-IPv6, GUEv6)
7500R3 Seriesसीमित एक्सपोज़र (IP-in-IPv6, GUEv6)
7800R3 Seriesसीमित एक्सपोज़र (IP-in-IPv6, GUEv6)

🔧 शोषण के लिए आवश्यक कॉन्फ़िगरेशन

डिवाइस कमजोर है यदि यह पूरा करता है:

  1. टनल एंडपॉइंट के रूप में डिकैप्सुलेशन IP के साथ कॉन्फ़िगर किया गया हो
  2. इसमें VXLAN VTEP, GRE टनल एंडपॉइंट, या ip decap-group हो

कमजोर कॉन्फ़िगरेशन की जाँच करें

root@kitploit:~
# Verificar VXLAN VTEP
show interfaces vxlan 1

# Verificar GRE tunnel
show interfaces Tunnel0

# Verificar decap-groups
show ip decap-group

🚀 उपयोग

स्थापना

root@kitploit:~
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt

कमजोर कॉन्फ़िगरेशन स्कैन

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config

VXLAN वाले स्विच पर GRE भेजें

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre

GRE वाले स्विच पर VXLAN भेजें

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan

सभी बायपास प्रकार भेजें

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all

📊 शोषण मैट्रिक्स

कॉन्फ़िगरेशनअप्रत्याशित ट्रैफ़िकडिकैप्सुलेट करता है?
VXLAN IPv4GRE✅ हाँ
VXLAN IPv4IPoIP✅ हाँ
GRE IPv4VXLAN✅ हाँ
GRE IPv4IPoIP✅ हाँ
GRE Decap GroupIPoIP✅ हाँ
GUE Decap GroupGRE, IPoIP✅ हाँ
IP-in-IP Decap GroupGRE, NVGRE, VXLAN✅ हाँ

🔍 समझौता संकेतक (IOCs)

स्विच पर मॉनिटर करें

root@kitploit:~
# Verificar ACL counters
show mac access-lists bar

# Buscar tráfico inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"

नेटवर्क में

  • अप्रत्याशित आंतरिक सेगमेंट में टनल ट्रैफ़िक दिखना
  • GRE पैकेट जब केवल VXLAN कॉन्फ़िगर किया गया हो
  • VXLAN पैकेट जब केवल GRE कॉन्फ़िगर किया गया हो

🛡️ शमन

विकल्प 1 - अपस्ट्रीम स्विच पर ACL (अनुशंसित)

root@kitploit:~
# Ejemplo: Permitir solo VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

विकल्प 2 - डिकैप्सुलेटर स्विच पर ACL (जटिल)

  • TCAM प्रोफ़ाइल अपडेट की आवश्यकता है
  • सहायता के लिए Arista TAC से संपर्क करें

📚 संदर्भ

  • Arista Security Advisory 0137
  • NVD - CVE-2026-7473
  • CISA KEV Catalog

⚖️ अस्वीकरण

यह सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है। इसका उपयोग केवल अधिकृत सिस्टम पर करें।

टूल डाउनलोड करें