Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25075-check — Scansione di vulnerabilità non distruttiva per CVE-2026-25075 nei server VPN strongSwan. Rileva un underflow intero nel plugin EAP-TTLS tramite AVP manipolato senza causare interruzioni. | Kitploit
Strumenti/GitHubGitHub/bishopfox/cve-2026-25075-check
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubbishopfox/cve-2026-25075-check

CVE-2026-25075-check

Scansione di vulnerabilità non distruttiva per CVE-2026-25075 nei server VPN strongSwan. Rileva un underflow intero nel plugin EAP-TTLS tramite AVP manipolato senza causare interruzioni.

Vedi Repository
276 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-25075 Strumento di Valutazione della Vulnerabilità

Rileva in sicurezza se un server VPN strongSwan è vulnerabile a CVE-2026-25075 senza causare alcuna interruzione. Vedi l'analisi completa sul blog di Bishop Fox.

Descrizione

CVE-2026-25075 è una vulnerabilità di integer underflow nel plugin EAP-TTLS di strongSwan che consente a un utente malintenzionato remoto non autenticato di mandare in crash il demone IKE tramite un messaggio EAP-TTLS appositamente costruito. La vulnerabilità interessa tutte le versioni di strongSwan dalla 4.5.0 alla 6.0.4, coprendo oltre 15 anni di rilasci.

Questo strumento esegue test di vulnerabilità non distruttivi:

  1. Stabilendo una sessione IKEv2 completa con autenticazione EAP-TTLS
  2. Negoziando chiavi di crittografia tramite scambio Diffie-Hellman
  3. Completando l'handshake TLS richiesto per EAP-TTLS
  4. Inviando un AVP (Attribute-Value Pair) di test con length=1 ma senza payload dati

L'invio di un header AVP con un campo di lunghezza non valido ma senza dati associati innesca l'integer underflow a fini di rilevamento, ma evita la corruzione dell'heap perché memcpy(ptr, data, 0) è un no-op. Il server rimane stabile e può continuare a gestire le connessioni.

  • Servers vulnerabili accetteranno l'AVP malformato e invieranno un riconoscimento EAP-TTLS, confermando la presenza di CVE-2026-25075.

  • Servers corretti (6.0.5+) rifiuteranno l'AVP malformato a causa dei controlli di validazione introdotti nella correzione.

  • Servers non interessati non riusciranno a eseguire l'handshake EAP-TTLS, nel qual caso la vulnerabilità è di fatto mitigata.

Installazione

git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng

Uso

Testa un server strongSwan su <TARGET>:<PORT>. La porta IKE predefinita è 500/UDP.

python3 CVE-2026-25075-check.py <TARGET> [PORT]

Esempio: Server Vulnerabile

$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.100:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[+] Server sent EAP-TTLS ACK (waiting for more data)
[!] Server accepted AVP with length < 8
[!] Integer underflow vulnerability confirmed

======================================================================
RESULT: VULNERABLE to CVE-2026-25075
Server version likely: 4.5.0 - 6.0.4
Recommendation: Upgrade to strongSwan 6.0.5+
======================================================================

Esempio: Server Corretto

$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.200:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[!] No response from server
[-] Connection likely closed (AVP rejected)

======================================================================
RESULT: NOT VULNERABLE (or patched)
Server rejected AVP with invalid length
======================================================================

Precondizioni

Lo strumento può rilevare la vulnerabilità solo se sono soddisfatte le seguenti condizioni:

  • Il target esegue strongSwan (4.5.0 fino a 6.0.4 per le versioni vulnerabili)
  • Il plugin EAP-TTLS è abilitato e configurato
  • Il server accetta connessioni IKEv2
  • Il server negozia EAP-TTLS come metodo di autenticazione

Se una qualsiasi condizione non è soddisfatta, lo strumento fallirà in modo pulito nello stadio corrispondente e riporterà un risultato INCONCLUSIVE. Ad esempio:

  • Se EAP-TTLS non è abilitato, lo strumento riporterà che il server non supporta questo metodo di autenticazione
  • Se il server non è strongSwan, l'handshake IKE potrebbe fallire
  • Se il server è corretto (6.0.5+), rifiuterà l'AVP malformato durante la validazione

Licenza

Questo codice è distribuito sotto una licenza MIT.

Dichiarazione di non responsabilità legale

L'uso di questo strumento per attaccare target senza il previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Vedi Anche

  • Avviso di strongSwan
  • Blog di Bishop Fox: Analisi Tecnica Completa
Scarica lo strumento