Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — 脆弱性: 影響を受けるArista EOSプラットフォームで、トンネルデカプセレーションを伴う場合 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
脆弱性分析エクスプロイト構成監査ネットワークセキュリティペネトレーションテスト学習と教育
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

脆弱性: 影響を受けるArista EOSプラットフォームで、トンネルデカプセレーションを伴う場合

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12ヶ月前未レビュー

CVE-2026-7473 - Arista EOS トンネルカプセル化解除バイパス

Security Rating CVSS CISA KEV

⚠️ 警告

このコードは教育目的および許可されたセキュリティテストのみを対象としています。

📋 説明

CVE-2026-7473 は Arista EOS における脆弱性で、トンネル終端点(VXLAN、GRE、デカプグループ)として設定されたスイッチが、宛先IPが設定されたデカプセル化IPと一致する予期しないトンネルパケットを誤ってデカプセル化して転送します。これはスイッチがトンネルプロトコルタイプを確認しないために発生します(CWE-1023)。

技術的詳細

フィールド値
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
ベクターAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - Incomplete Comparison with Missing Factors

🎯 影響を受けるバージョンとプラットフォーム

脆弱なEOSバージョン

影響を受けるプラットフォーム

🔧 悪用に必要な設定

デバイスが以下の条件を満たす場合、脆弱です:

  1. デカプセル化IPを持つトンネルエンドポイントとして設定されている
  2. VXLAN VTEP、GRE tunnel endpoint、または ip decap-group がある

脆弱な設定の確認

root@kitploit:~
# Verificar VXLAN VTEP
show interfaces vxlan 1

# Verificar GRE tunnel
show interfaces Tunnel0

# Verificar decap-groups
show ip decap-group

🚀 使用法 インストール

root@kitploit:~
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt

脆弱な設定のスキャン

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config

VXLANを使用するスイッチにGREを送信

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre

GREを使用するスイッチにVXLANを送信

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan

すべてのバイパスタイプを送信

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all

📊 悪用マトリックス

🔍 侵害の兆候(IOC) スイッチ上での監視

root@kitploit:~
# Verificar ACL counters
show mac access-lists bar

# Buscar tráfico inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"

ネットワーク上

  • 予期しない内部セグメントにトンネルトラフィックが出現
  • VXLANのみが設定されている場合のGREパケット
  • GREのみが設定されている場合のVXLANパケット

🛡️ 緩和策 オプション1 - 上流スイッチのACL(推奨)

root@kitploit:~
# Ejemplo: Permitir solo VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

オプション2 - デカプセル化スイッチのACL(複雑)

  • TCAMプロファイルの更新が必要
  • Arista TACにサポートを依頼

📚 参考文献

  • Arista Security Advisory 0137
  • NVD - CVE-2026-7473
  • CISA KEV Catalog

⚖️ 免責事項 このソフトウェアは「現状のまま」提供されます。作者は不適切な使用について一切責任を負いません。許可されたシステムでのみ使用してください。

ツールをダウンロード
トレインステータス
4.36.x脆弱
4.35.x脆弱
4.34.x脆弱
4.33.x脆弱
4.32.x脆弱
4.31.x脆弱
4.30.x脆弱
< 4.30.x脆弱
シリーズ露出
7020R Series完全に影響あり
7280R/R2 Series完全に影響あり
7500R/R2 Series完全に影響あり
7280R3 Series限定的な露出(IP-in-IPv6、GUEv6)
7500R3 Series限定的な露出(IP-in-IPv6、GUEv6)
7800R3 Series限定的な露出(IP-in-IPv6、GUEv6)
設定予期しないトラフィックデカプセル化するか?
VXLAN IPv4GRE✅ はい
VXLAN IPv4IPoIP✅ はい
GRE IPv4VXLAN✅ はい
GRE IPv4IPoIP✅ はい
GRE Decap GroupIPoIP✅ はい
GUE Decap GroupGRE, IPoIP✅ はい
IP-in-IP Decap GroupGRE, NVGRE, VXLAN✅ はい