Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — Vulnerabilità: sulle piattaforme Arista EOS interessate con decapsulazione del tunnel | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
Analisi delle VulnerabilitàExploitAudit di ConfigurazioneSicurezza di RetePenetration TestingApprendimento e Formazione
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

Vulnerabilità: sulle piattaforme Arista EOS interessate con decapsulazione del tunnel

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 mesi faNon ancora revisionato

CVE-2026-7473 - Arista EOS Tunnel Decapsulation Bypass

Security Rating CVSS CISA KEV

⚠️ AVVERTENZA

Questo codice è SOLO a scopo educativo e per test di sicurezza autorizzati.

📋 Descrizione

CVE-2026-7473 è una vulnerabilità in Arista EOS in cui uno switch configurato come punto di terminazione di tunnel (VXLAN, GRE, decap-groups) decapsula e inoltra erroneamente pacchetti tunnelizzati inattesi il cui IP di destinazione corrisponde all'IP di decapsulazione configurato. Ciò accade perché lo switch non verifica il tipo di protocollo del tunnel (CWE-1023).

Dettagli tecnici

🎯 Versioni e piattaforme interessate

Versioni EOS vulnerabili

Piattaforme interessate

🔧 Configurazione richiesta per lo sfruttamento

Il dispositivo è vulnerabile se soddisfa:

  1. Configurato come tunnel endpoint con IP di decapsulazione
  2. Ha VXLAN VTEP, GRE tunnel endpoint oppure ip decap-group

Verificare la configurazione vulnerabile

root@kitploit:~
# Verificar VXLAN VTEP
show interfaces vxlan 1

# Verificar GRE tunnel
show interfaces Tunnel0

# Verificar decap-groups
show ip decap-group

🚀 Utilizzo

Installazione

root@kitploit:~
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt

Scansione della configurazione vulnerabile

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config

Inviare GRE a uno switch con VXLAN

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre

Inviare VXLAN a uno switch con GRE

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan

Inviare tutti i tipi di bypass

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all

📊 Matrice di sfruttamento

🔍 Indicatori di Compromissione (IOCs)

Monitorare sullo switch

root@kitploit:~
# Verificar ACL counters
show mac access-lists bar

# Buscar tráfico inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"

In rete

  • Traffico tunnelizzato che appare in segmenti interni non previsti
  • Pacchetti GRE quando è configurato solo VXLAN
  • Pacchetti VXLAN quando è configurato solo GRE

🛡️ Mitigazione

Opzione 1 - ACL sugli switch upstream (RACCOMANDATO)

root@kitploit:~
# Ejemplo: Permitir solo VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

Opzione 2 - ACL sullo switch di decapsulazione (complessa)

Richiede aggiornamento del profilo TCAM

Contattare Arista TAC per assistenza

📚 Riferimenti

Arista Security Advisory 0137

NVD - CVE-2026-7473

CISA KEV Catalog

⚖️ Disclaimer

Questo software è fornito "così com'è". L'autore non è responsabile per l'uso improprio. Utilizzarlo esclusivamente su sistemi autorizzati.

Scarica lo strumento
CampoValore
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
VectorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - Incomplete Comparison with Missing Factors
TrainStato
4.36.xVulnerabile
4.35.xVulnerabile
4.34.xVulnerabile
4.33.xVulnerabile
4.32.xVulnerabile
4.31.xVulnerabile
4.30.xVulnerabile
< 4.30.xVulnerabile
SerieEsposizione
7020R SeriesCompletamente interessato
7280R/R2 SeriesCompletamente interessato
7500R/R2 SeriesCompletamente interessato
7280R3 SeriesEsposizione limitata (IP-in-IPv6, GUEv6)
7500R3 SeriesEsposizione limitata (IP-in-IPv6, GUEv6)
7800R3 SeriesEsposizione limitata (IP-in-IPv6, GUEv6)
ConfigurazioneTraffico inattesoDecapsula?
VXLAN IPv4GRE✅ Sì
VXLAN IPv4IPoIP✅ Sì
GRE IPv4VXLAN✅ Sì
GRE IPv4IPoIP✅ Sì
GRE Decap GroupIPoIP✅ Sì
GUE Decap GroupGRE, IPoIP✅ Sì
IP-in-IP Decap GroupGRE, NVGRE, VXLAN✅ Sì