Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — Vulnerabilidade: Nas plataformas Arista EOS afetadas com desencapsulamento de túnel | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
Análise de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

Vulnerabilidade: Nas plataformas Arista EOS afetadas com desencapsulamento de túnel

Ver Repositório
13há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-7473 - Bypass de Decapsulação de Túnel Arista EOS

Security Rating CVSS CISA KEV

⚠️ AVISO

Este código é APENAS para fins educacionais e testes de segurança autorizados.

📋 Descrição

CVE-2026-7473 é uma vulnerabilidade no Arista EOS onde um switch configurado como ponto de terminação de túneis (VXLAN, GRE, decap-groups) decapsula e encaminha incorretamente pacotes tunelizados inesperados cujo IP de destino coincide com o IP de decapsulação configurado. Isso ocorre porque o switch não verifica o tipo de protocolo do túnel (CWE-1023).

Detalhes Técnicos

CampoValor
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
VectorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - Incomplete Comparison with Missing Factors

🎯 Versões e Plataformas Afetadas

Versões Vulneráveis do EOS

TrainEstado
4.36.xVulnerável
4.35.xVulnerável
4.34.xVulnerável
4.33.xVulnerável
4.32.xVulnerável
4.31.xVulnerável
4.30.xVulnerável
< 4.30.xVulnerável

Plataformas Afetadas

SérieExposição
7020R SeriesCompletamente afetado
7280R/R2 SeriesCompletamente afetado
7500R/R2 SeriesCompletamente afetado
7280R3 SeriesExposição limitada (IP-in-IPv6, GUEv6)
7500R3 SeriesExposição limitada (IP-in-IPv6, GUEv6)
7800R3 SeriesExposição limitada (IP-in-IPv6, GUEv6)

🔧 Configuração Necessária para Exploração

O dispositivo é vulnerável se cumprir:

  1. Configurado como ponto de terminação de túnel com IP de decapsulação
  2. Possui VXLAN VTEP, GRE tunnel endpoint, ou ip decap-group

Verificar configuração vulnerável

root@kitploit:~
# Verificar VXLAN VTEP
show interfaces vxlan 1

# Verificar GRE tunnel
show interfaces Tunnel0

# Verificar decap-groups
show ip decap-group

🚀 Uso

Instalação

root@kitploit:~
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt

Escaneamento de configuração vulnerável

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config

Enviar GRE para switch com VXLAN

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre

Enviar VXLAN para switch com GRE

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan

Enviar todos os tipos de bypass

root@kitploit:~
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all

📊 Matriz de Exploração

ConfiguraçãoTráfego InesperadoDecapsula?
VXLAN IPv4GRE✅ Sim
VXLAN IPv4IPoIP✅ Sim
GRE IPv4VXLAN✅ Sim
GRE IPv4IPoIP✅ Sim
GRE Decap GroupIPoIP✅ Sim
GUE Decap GroupGRE, IPoIP✅ Sim
IP-in-IP Decap GroupGRE, NVGRE, VXLAN✅ Sim

🔍 Indicadores de Comprometimento (IOCs)

Monitorar no switch

root@kitploit:~
# Verificar ACL counters
show mac access-lists bar

# Buscar tráfego inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"

Na rede

  • Tráfego tunelizado aparecendo em segmentos internos não esperados
  • Pacotes GRE quando apenas VXLAN está configurado
  • Pacotes VXLAN quando apenas GRE está configurado

🛡️ Mitigação

Opção 1 - ACL em switches upstream (RECOMENDADO)

root@kitploit:~
# Exemplo: Permitir apenas VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any

Opção 2 - ACL no switch decapsulador (complexo)

  • Requer atualização de perfil TCAM
  • Contatar Arista TAC para assistência

📚 Referências

  • Arista Security Advisory 0137
  • NVD - CVE-2026-7473
  • CISA KEV Catalog

⚖️ Aviso Legal

Este software é fornecido "como está". O autor não é responsável pelo uso indevido. Use-o apenas em sistemas autorizados.

Baixar ferramenta