Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — दुष्ट DHCP सर्वर CVE-2026-9997 के लिए: VPN क्लाइंट्स में Option 121 स्टैटिक रूट्स इंजेक्ट करता है, संवेदनशील ट्रैफ़िक को एक्सफ़िल्ट्रेट करने के लिए स्प्लिट टनलिंग को बायपास करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
भेद्यता विश्लेषणशोषणडेटा निष्कासननेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

दुष्ट DHCP सर्वर CVE-2026-9997 के लिए: VPN क्लाइंट्स में Option 121 स्टैटिक रूट्स इंजेक्ट करता है, संवेदनशील ट्रैफ़िक को एक्सफ़िल्ट्रेट करने के लिए स्प्लिट टनलिंग को बायपास करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
18 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-9997 – DHCP विकल्प इंजेक्शन के माध्यम से VPN स्प्लिट-टनलिंग बाईपास

प्रोग्राम कोड (Python सिम्युलेटेड DHCP सर्वर + क्लाइंट)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – DHCP विकल्प इंजेक्शन के माध्यम से VPN स्प्लिट-टनलिंग बाईपास

Severity: High

अवलोकन

एक कॉर्पोरेट VPN क्लाइंट स्थानीय नेटवर्क से बिना सत्यापन के DHCP विकल्पों (विकल्प 121 – Classless Static Routes) को स्वीकार कर लेता है। उसी LAN पर मौजूद एक हमलावर ऐसे रूट इंजेक्ट कर सकता है जो संवेदनशील ट्रैफ़िक को एन्क्रिप्टेड VPN टनल के बाहर भेज देते हैं।

भेद्यता विवरण

  • प्रकार: नेटवर्क कॉन्फ़िगरेशन इंजेक्शन
  • प्रभाव: डेटा बहिर्वाह, VPN सुरक्षा नीतियों का बाईपास।
  • मूल कारण: VPN क्लाइंट टनल स्थापित होने के बाद भी DHCP-आपूर्ति किए गए स्टैटिक रूट्स को आँख बंद करके लागू करता है।

शोषण प्रदर्शन

  1. फर्जी DHCP सर्वर शुरू करें:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. पीड़ित मशीन (सिम्युलेटेड) पर, क्लाइंट सिमुलेशन चलाएँ:
    root@kitploit:~
    python vpn_client_sim.py
    
टूल डाउनलोड करें