Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — Servidor DHCP malicioso para CVE-2026-9997: injeta rotas estáticas da Opção 121 em clientes VPN, contornando o split tunneling para exfiltrar tráfego sensível. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
Análise de VulnerabilidadesExploraçãoExfiltração de DadosSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

Servidor DHCP malicioso para CVE-2026-9997: injeta rotas estáticas da Opção 121 em clientes VPN, contornando o split tunneling para exfiltrar tráfego sensível.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 18 diasAinda não revisado

CVE-2026-9997 – Bypass de Split‑Tunneling de VPN via Injeção de Opção DHCP

Código do Programa (servidor DHCP simulado em Python + cliente)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – Bypass de Split‑Tunneling de VPN via Injeção de Opção DHCP

Severity: High

Visão Geral

Um cliente VPN corporativo aceita opções DHCP (Opção 121 – Rotas Estáticas Sem Classe) da rede local sem validação. Um atacante na mesma LAN pode injetar rotas que enviam tráfego sensível para fora do túnel VPN criptografado.

Detalhes da Vulnerabilidade

  • Tipo: Injeção de Configuração de Rede
  • Impacto: Exfiltração de dados, bypass das políticas de segurança da VPN.
  • Causa raiz: O cliente VPN aplica cegamente rotas estáticas fornecidas por DHCP mesmo após o túnel ser estabelecido.

Demonstração do Exploit

  1. Inicie o servidor DHCP malicioso:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. Na máquina da vítima (simulada), execute a simulação do cliente:
    root@kitploit:~
    python vpn_client_sim.py
    
Baixar ferramenta