Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — CVE-2026-9997 向けの不正な DHCP サーバー:VPN クライアントに Option 121 スタティックルートを注入することで、スプリットトンネリングをバイパスして機密トラフィックを外部に漏えいさせます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
脆弱性分析エクスプロイトデータ流出ネットワークセキュリティペネトレーションテストレッドチーミング
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

CVE-2026-9997 向けの不正な DHCP サーバー:VPN クライアントに Option 121 スタティックルートを注入することで、スプリットトンネリングをバイパスして機密トラフィックを外部に漏えいさせます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
18日前未レビュー

CVE-2026-9997 – DHCPオプションインジェクションによるVPNスプリットトンネリングバイパス

プログラムコード(PythonによるDHCPサーバー+クライアントのシミュレーション)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – DHCPオプションインジェクションによるVPNスプリットトンネリングバイパス

Severity: High

概要

企業のVPNクライアントは、ローカルネットワークから受け取るDHCPオプション(オプション121 – クラスレス静的ルート)を検証なしで受け入れます。同じLAN上の攻撃者は、暗号化されたVPNトンネルの外に機密トラフィックを送信するルートを注入できます。

脆弱性の詳細

  • タイプ: ネットワーク設定の注入
  • 影響: データの外部漏えい、VPNセキュリティポリシーのバイパス
  • 根本原因: VPNクライアントは、トンネル確立後でもDHCPから供給された静的ルートを盲目的に適用します。

エクスプロイトのデモ

  1. 不正なDHCPサーバーを起動します:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. 被害者マシン(シミュレーション)でクライアントシミュレーションを実行します:
    root@kitploit:~
    python vpn_client_sim.py
    
ツールをダウンロード