Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23813 — CVE-2026-23813 — Bypass de pré-autenticação no AOS-CX via regex do nginx. Script de detecção, demonstração do bypass, PoC de divulgação de configuração e regras de IDS. | Kitploit
Ferramentas/GitHubGitHub/offseckit/cve-2026-23813
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDetecção de Intrusão
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — Bypass de pré-autenticação no AOS-CX via regex do nginx. Script de detecção, demonstração do bypass, PoC de divulgação de configuração e regras de IDS.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23813 — Bypass de Autenticação Pré-Auth do AOS-CX

Atacantes remotos não autenticados podem acessar a API REST de gerenciamento do AOS-CX ao contrabandear um token login através da regex de versão excessivamente permissiva do nginx, expondo a superfície de configuração baseada em OVSDB (incluindo a credencial de administrador com hash).

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (Crítico)
  • Fornecedor: HPE Aruba Networking · Produto: AOS-CX
  • Write-up: offseckit.com/blog/cve-2026-23813

Versões afetadas

BranchVulnerávelCorrigida
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

Início rápido

Verificar se um dispositivo está corrigido (defensores)

root@kitploit:~
python3 detect.py <host[:port]>

Envia um único GET somente leitura. Exibe PATCHED, VULNERABLE ou UNKNOWN. Não faz alterações. Adequado para varreduras de inventário.

Entender o bypass (pesquisadores)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

Envia o mesmo endpoint duas vezes — uma normalmente, outra com o contrabando — e exibe os códigos de resposta lado a lado. Nenhuma alteração de estado. Veja docs/root-cause.md para entender o porquê.

Demonstrar o impacto no 10.10.x (somente testes autorizados)

root@kitploit:~
python3 exploit.py <host[:port]>

Somente AOS-CX 10.10.x. Cria um checkpoint pelo caminho não autenticado, lê a configuração em execução completa, exibe o hash do administrador. O bypass entre branches funciona em todas as versões afetadas, mas esta cadeia de divulgação de configuração depende de comportamento do backend específico do branch 10.10. O checkpoint persiste no dispositivo — os endpoints REST acessíveis através do bypass não aceitam DELETE; remova-o via console / sessão autorizada, se necessário.

Arquivos

Requisitos

Python 3.8+ e requests:

root@kitploit:~
pip install requests

Créditos

Análise independente pós-patch e PoC por 4252nez — artigo no OffSecKit. A vulnerabilidade original foi reportada por moonv através do programa HPE Bugcrowd; este repositório não tem afiliação com esse relatório.

Licença

MIT — veja LICENSE.

Baixar ferramenta
ArquivoObjetivo
detect.pyVerificação não destrutiva do status do patch
bypass_demo.pyComparação educativa lado a lado do mecanismo de bypass
exploit.pyPoC de divulgação de configuração (cria um checkpoint)
detection/nginx-access.mdAssinaturas de log para logs de acesso do nginx
detection/suricata.rulesRegra do Suricata para o formato de URI de contrabando
docs/root-cause.mdBreve explicador da causa raiz
docs/patch-diff.mdA correção, em um único diff