Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — Server DHCP malintenzionato per CVE-2026-9997: inietta route statiche Option 121 nei client VPN, bypassando lo split tunneling per esfiltrare traffico sensibile. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
Analisi delle VulnerabilitàExploitEsfiltrazione DatiSicurezza di RetePenetration TestingRed Teaming
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

Server DHCP malintenzionato per CVE-2026-9997: inietta route statiche Option 121 nei client VPN, bypassando lo split tunneling per esfiltrare traffico sensibile.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
18 giorni faNon ancora revisionato

CVE-2026-9997 – Bypass dello split‑tunneling VPN tramite iniezione di opzioni DHCP

Codice del programma (server DHCP e client simulati in Python)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – Bypass dello split‑tunneling VPN tramite iniezione di opzioni DHCP

Severity: High

Panoramica

Un client VPN aziendale accetta le opzioni DHCP (Opzione 121 – rotte statiche classless) provenienti dalla rete locale senza validazione. Un attaccante sulla stessa LAN può iniettare rotte che instradano il traffico sensibile al di fuori del tunnel VPN crittografato.

Dettagli della vulnerabilità

  • Tipo: Iniezione di configurazione di rete
  • Impatto: Esfiltrazione di dati, bypass delle policy di sicurezza VPN.
  • Causa principale: Il client VPN applica ciecamente le rotte statiche fornite dal DHCP anche dopo l'instaurazione del tunnel.

Dimostrazione dell'exploit

  1. Avvia il server DHCP rogue:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. Sulla macchina vittima (simulata), esegui la simulazione del client:
    root@kitploit:~
    python vpn_client_sim.py
    
Scarica lo strumento