Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23813 — CVE-2026-23813 — AOS-CX bypass di pre-autenticazione tramite regex nginx. Script di rilevamento, demo di bypass, PoC di divulgazione delle configurazioni e regole IDS. | Kitploit
Strumenti/GitHubGitHub/offseckit/cve-2026-23813
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRilevamento Intrusioni
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — AOS-CX bypass di pre-autenticazione tramite regex nginx. Script di rilevamento, demo di bypass, PoC di divulgazione delle configurazioni e regole IDS.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23813 — Bypass di pre-autenticazione di AOS-CX

Attaccanti remoti non autenticati possono raggiungere l'API REST di gestione di AOS-CX intrufolando un token login attraverso l'espressione regolare troppo permissiva di nginx, esponendo la superficie di configurazione basata su OVSDB (inclusa la credenziale hash dell'amministratore).

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (Critico)
  • Fornitore: HPE Aruba Networking · Prodotto: AOS-CX
  • Analisi: offseckit.com/blog/cve-2026-23813

Versioni affette

RamoVulnerabileRisolta
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

Avvio rapido

Verifica se un dispositivo è stato aggiornato (difensori)

root@kitploit:~
python3 detect.py <host[:port]>

Invia una sola GET in sola lettura. Stampa PATCHED, VULNERABLE o UNKNOWN. Non apporta modifiche. Adatto per scansioni d'inventario.

Comprendere il bypass (ricercatori)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

Invia lo stesso endpoint due volte — una normalmente, una con lo smuggle — e stampa i codici di risposta affiancati. Nessun cambiamento di stato. Vedi docs/root-cause.md per il perché.

Dimostrare l'impatto su 10.10.x (solo test autorizzati)

root@kitploit:~
python3 exploit.py <host[:port]>

Solo AOS-CX 10.10.x. Crea un checkpoint tramite il percorso non autenticato, legge l'intera configurazione in esecuzione, stampa l'hash dell'amministratore. Il bypass cross-branch funziona su tutte le versioni affette, ma questa catena di divulgazione della configurazione si basa su un comportamento del backend specifico del ramo 10.10. Il checkpoint persiste sul dispositivo — gli endpoint REST raggiungibili tramite il bypass non accettano DELETE; rimuoverlo tramite console/sessione autorizzata se necessario.

File

Requisiti

Python 3.8+ e requests:

root@kitploit:~
pip install requests

Crediti

Analisi post-patch indipendente e PoC di 4252nez — articolo su OffSecKit. La vulnerabilità originale è stata segnalata da moonv tramite il programma HPE Bugcrowd; questo repository non ha alcuna affiliazione con tale segnalazione.

Licenza

MIT — vedi LICENSE.

Scarica lo strumento
FileScopo
detect.pyControllo non distruttivo dello stato della patch
bypass_demo.pyConfronto didattico del meccanismo di bypass
exploit.pyPoC di divulgazione della configurazione (crea un checkpoint)
detection/nginx-access.mdFirme di log per i log di accesso di nginx
detection/suricata.rulesRegola Suricata per la forma URI dello smuggle
docs/root-cause.mdBreve spiegazione della causa principale
docs/patch-diff.mdLa correzione, in un diff