Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-25075-check | Kitploit
도구/GitHubGitHub/bishopfox/cve-2026-25075-check
Vulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityPenetration Testing
GitHubbishopfox/cve-2026-25075-check

CVE-2026-25075-check

저장소 보기
24개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-25075 취약점 평가 도구

strongSwan VPN 서버가 CVE-2026-25075에 취약한지 중단을 유발하지 않고 안전하게 탐지합니다. 전체 분석 글은 Bishop Fox 블로그에서 확인하세요.

설명

CVE-2026-25075는 strongSwan의 EAP-TTLS 플러그인에 존재하는 정수 언더플로(integer underflow) 취약점으로, 원격의 인증되지 않은 공격자가 특수하게 조작된 EAP-TTLS 메시지를 통해 IKE 데몬을 충돌시킬 수 있습니다. 이 취약점은 4.5.0부터 6.0.4까지의 모든 strongSwan 버전에 영향을 미치며, 15년 이상의 릴리스에 걸쳐 있습니다.

이 도구는 다음 단계를 통해 비파괴적(non-destructive) 취약점 테스트를 수행합니다:

  1. EAP-TTLS 인증으로 완전한 IKEv2 세션 수립
  2. Diffie-Hellman 키 교환을 통한 암호화 키 협상
  3. EAP-TTLS에 필요한 TLS 핸드셰이크 완료
  4. length=1이지만 데이터 페이로드가 없는 테스트 AVP(Attribute-Value Pair) 전송

잘못된 길이 필드를 가졌지만 데이터가 수반되지 않는 AVP 헤더를 전송하면 탐지를 위해 정수 언더플로가 트리거되지만, memcpy(ptr, data, 0)은 no-op이므로 힙 손상(heap corruption)은 발생하지 않습니다. 서버는 안정적인 상태를 유지하며 연결 처리를 계속할 수 있습니다.

  • 취약한 서버는 잘못된 형식의 AVP를 수락하고 EAP-TTLS 확인 응답을 보내므로 CVE-2026-25075의 존재를 확인해 줍니다.
  • 패치된 서버(6.0.5+)는 수정 사항에 도입된 검증 검사로 인해 잘못된 형식의 AVP를 거부합니다.
  • 영향을 받지 않는 서버는 EAP-TTLS 핸드셰이크를 수행하지 못하며, 이 경우 취약점은 사실상 완화됩니다.

설치

root@kitploit:~
git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng

사용법

<TARGET>:<PORT>에 있는 strongSwan 서버를 테스트합니다. 기본 IKE 포트는 500/UDP입니다.

root@kitploit:~
python3 CVE-2026-25075-check.py <TARGET> [PORT]

예시: 취약한 서버

root@kitploit:~
$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.100:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[+] Server sent EAP-TTLS ACK (waiting for more data)
[!] Server accepted AVP with length < 8
[!] Integer underflow vulnerability confirmed

======================================================================
RESULT: VULNERABLE to CVE-2026-25075
Server version likely: 4.5.0 - 6.0.4
Recommendation: Upgrade to strongSwan 6.0.5+
======================================================================

예시: 패치된 서버

root@kitploit:~
$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.200:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[!] No response from server
[-] Connection likely closed (AVP rejected)

======================================================================
RESULT: NOT VULNERABLE (or patched)
Server rejected AVP with invalid length
======================================================================

사전 조건

이 도구는 다음 조건이 모두 충족되는 경우에만 취약점을 탐지할 수 있습니다:

  • 대상이 strongSwan을 실행 중이어야 합니다 (취약한 버전: 4.5.0~6.0.4)
  • EAP-TTLS 플러그인이 활성화되어 있고 구성되어 있어야 합니다
  • 서버가 IKEv2 연결을 수락해야 합니다
  • 서버가 인증 방법으로 EAP-TTLS를 협상해야 합니다

조건이 하나라도 충족되지 않으면 도구는 해당 단계에서 정상적으로(gracefully) 실패하고 INCONCLUSIVE 결과를 보고합니다. 예를 들어:

  • EAP-TTLS가 활성화되지 않은 경우, 도구는 서버가 이 인증 방법을 지원하지 않는다고 보고합니다
  • 서버가 strongSwan이 아닌 경우, IKE 핸드셰이크가 실패할 수 있습니다
  • 서버가 패치된 경우(6.0.5+), 검증 중에 잘못된 형식의 AVP를 거부합니다

라이선스

이 코드는 MIT 라이선스에 따라 배포됩니다.

법적 고지

사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 모든 관련 지방, 주, 연방 법률을 준수할 책임은 최종 사용자에게 있습니다. 개발자는 이 프로그램으로 인해 발생하는 오용이나 피해에 대해 어떠한 책임도 지지 않습니다.

관련 자료

  • strongSwan 보안 공지
  • Bishop Fox 블로그: 전체 기술 분석
도구 다운로드