Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23813 — CVE-2026-23813 — nginx の正規表現を介した AOS-CX の事前認証バイパス。検出スクリプト、バイパスデモ、設定情報漏えいの PoC、および IDS ルール。 | Kitploit
ツール/GitHubGitHub/offseckit/cve-2026-23813
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト侵入検知
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — nginx の正規表現を介した AOS-CX の事前認証バイパス。検出スクリプト、バイパスデモ、設定情報漏えいの PoC、および IDS ルール。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23813 — AOS-CX 事前認証の認証バイパス

認証されていないリモート攻撃者は、nginx の過度に寛容なバージョン正規表現を 介して login トークンをスマグリングすることで AOS-CX 管理 REST API に到達でき、 OVSDB をバックエンドとする設定面(ハッシュ化された管理者資格情報を含む)が 露出します。

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8(Critical)
  • ベンダー: HPE Aruba Networking · 製品: AOS-CX
  • 分析記事: offseckit.com/blog/cve-2026-23813

影響を受けるバージョン

ブランチ脆弱性あり修正版
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

クイックスタート

デバイスがパッチ適用済みか確認する(防御側)

root@kitploit:~
python3 detect.py <host[:port]>

読み取り専用の GET リクエストを 1 回送信します。PATCHED、VULNERABLE、または UNKNOWN を出力します。 変更は一切行いません。インベントリの一括調査に適しています。

バイパスの仕組みを理解する(研究者向け)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

同じエンドポイントに通常時とスマグリング時の 2 回アクセスし、 レスポンスコードを並べて表示します。状態は変更しません。 理由については docs/root-cause.md を参照してください。

10.10.x での影響を実証する(許可されたテストのみ)

root@kitploit:~
python3 exploit.py <host[:port]>

AOS-CX 10.10.x のみ。 認証なしのパスを介してチェックポイントを作成し、 実行中の設定全体を読み取り、管理者ハッシュを出力します。 クロスブランチのバイパスは影響を受けるすべてのバージョンで機能しますが、 この設定情報漏えいチェーンは 10.10 ブランチ固有のバックエンド動作に依存しています。 チェックポイントはデバイス上に残ります — バイパス経由で到達可能な REST エンドポイントは DELETE を受け付けないため、必要に応じてコンソールまたは 許可されたセッションから削除してください。

ファイル

要件

Python 3.8+ と requests:

root@kitploit:~
pip install requests

クレジット

4252nez による独立したパッチ適用後分析と PoC — 記事は OffSecKit に掲載。 元の脆弱性は HPE Bugcrowd プログラムを通じて moonv によって報告されました。 このリポジトリはその報告とは一切関係ありません。

ライセンス

MIT — LICENSE を参照してください。

ツールをダウンロード
ファイル目的
detect.py非破壊的なパッチ状態の確認
bypass_demo.pyバイパスの仕組みを並べて表示する学習用ツール
exploit.py設定情報漏えいの PoC(チェックポイントを作成)
detection/nginx-access.mdnginx アクセスログ用のログシグネチャ
detection/suricata.rulesスマグリング URI 形状を検知する Suricata ルール
docs/root-cause.md根本原因の簡潔な解説
docs/patch-diff.md修正内容を 1 つの差分で示す