Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — 취약점: tunnel decapsulation이 있는 영향을 받는 Arista EOS 플랫폼 | Kitploit
도구/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
Vulnerability AnalysisExploitationConfiguration AuditingNetwork SecurityPenetration TestingLearning & Education
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

취약점: tunnel decapsulation이 있는 영향을 받는 Arista EOS 플랫폼

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
12개월 전아직 검토되지 않음

CVE-2026-7473 - Arista EOS 터널 디캡슐레이션 우회

Security Rating CVSS CISA KEV

⚠️ 경고

이 코드는 교육 목적 및 승인된 보안 테스트 전용입니다.

📋 설명

CVE-2026-7473은 Arista EOS의 취약점으로, 터널 종료 지점(VXLAN, GRE, decap-groups)으로 구성된 스위치가 목적지 IP가 구성된 디캡슐레이션 IP와 일치하는 예상치 못한 터널링된 패킷을 부적절하게 디캡슐레이션하고 전달합니다. 이는 스위치가 터널 프로토콜 유형을 확인하지 않기 때문에 발생합니다(CWE-1023).

기술 세부 사항

필드값
CVECVE-2026-7473
CVSS v3.15.8 (중간)
CVSS v4.06.8
벡터AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - 불완전한 비교 (누락된 요소)

🎯 영향을 받는 버전 및 플랫폼

취약한 EOS 버전

영향을 받는 플랫폼

🔧 익스플로잇에 필요한 구성

다음 조건을 충족하면 장치가 취약합니다:

  1. 디캡슐레이션 IP로 터널 엔드포인트로 구성됨
  2. VXLAN VTEP, GRE 터널 엔드포인트 또는 ip decap-group이 있음

취약한 구성 확인

root@kitploit:~
# VXLAN VTEP 확인
show interfaces vxlan 1

# GRE 터널 확인
show interfaces Tunnel0

# decap-groups 확인
show ip decap-group

🚀 사용법 설치 bash git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass pip install -r requirements.txt 취약한 구성 스캔 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config VXLAN이 있는 스위치에 GRE 전송 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre GRE가 있는 스위치에 VXLAN 전송 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan 모든 우회 유형 전송 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all 📊 익스플로잇 매트릭스 구성 예상치 못한 트래픽 디캡슐레이션? VXLAN IPv4 GRE ✅ 예 VXLAN IPv4 IPoIP ✅ 예 GRE IPv4 VXLAN ✅ 예 GRE IPv4 IPoIP ✅ 예 GRE Decap Group IPoIP ✅ 예 GUE Decap Group GRE, IPoIP ✅ 예 IP-in-IP Decap Group GRE, NVGRE, VXLAN ✅ 예 🔍 침해 지표(IOC) 스위치에서 모니터링 bash

ACL 카운터 확인

show mac access-lists bar

예상치 못한 트래픽 검색

show log | grep -E "GRE|VXLAN|GUE|unexpected" 네트워크에서

  • 터널링된 트래픽이 예상치 못한 내부 세그먼트에 나타남
  • VXLAN만 구성된 경우 GRE 패킷
  • GRE만 구성된 경우 VXLAN 패킷

🛡️ 완화

옵션 1 - 업스트림 스위치의 ACL (권장)

root@kitploit:~
# 예: VXLAN만 허용
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

옵션 2 - 디캡슐레이션 스위치의 ACL (복잡함)

  • TCAM 프로필 업데이트 필요
  • 지원을 위해 Arista TAC에 문의

📚 참고 문헌

  • Arista Security Advisory 0137
  • NVD - CVE-2026-7473
  • CISA KEV Catalog

⚖️ 면책 조항

이 소프트웨어는 '있는 그대로' 제공됩니다. 저자는 오용에 대해 책임을 지지 않습니다. 승인된 시스템에서만 사용하십시오.

도구 다운로드
Train상태
4.36.x취약함
4.35.x취약함
4.34.x취약함
4.33.x취약함
4.32.x취약함
4.31.x취약함
4.30.x취약함
< 4.30.x취약함
시리즈노출
7020R 시리즈완전히 영향 받음
7280R/R2 시리즈완전히 영향 받음
7500R/R2 시리즈완전히 영향 받음
7280R3 시리즈제한적 노출(IP-in-IPv6, GUEv6)
7500R3 시리즈제한적 노출(IP-in-IPv6, GUEv6)
7800R3 시리즈제한적 노출(IP-in-IPv6, GUEv6)