Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25075-check — Неразрушающий сканер уязвимостей для CVE-2026-25075 в VPN-серверах strongSwan. Обнаруживает целочисленное переполнение в плагине EAP-TTLS с помощью специально сформированного AVP без нарушения работы сервера. | Kitploit
Инструменты/GitHubGitHub/bishopfox/cve-2026-25075-check
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubbishopfox/cve-2026-25075-check

CVE-2026-25075-check

Неразрушающий сканер уязвимостей для CVE-2026-25075 в VPN-серверах strongSwan. Обнаруживает целочисленное переполнение в плагине EAP-TTLS с помощью специально сформированного AVP без нарушения работы сервера.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент оценки уязвимости CVE-2026-25075

Безопасно определите, уязвим ли VPN-сервер strongSwan к CVE-2026-25075, не вызывая никаких сбоев. Полное описание см. в подробном отчёте в блоге Bishop Fox.

Описание

CVE-2026-25075 — это уязвимость целочисленного переполнения вниз (integer underflow) в плагине EAP-TTLS проекта strongSwan, которая позволяет удалённым неаутентифицированным злоумышленникам вызвать сбой демона IKE с помощью специально сформированного сообщения EAP-TTLS. Уязвимость затрагивает все версии strongSwan с 4.5.0 по 6.0.4, что охватывает более 15 лет релизов.

Этот инструмент выполняет неразрушающее тестирование уязвимости путём:

  1. Установления полного сеанса IKEv2 с аутентификацией EAP-TTLS
  2. Согласования ключей шифрования с помощью обмена ключами Диффи-Хеллмана
  3. Завершения TLS-рукопожатия, требуемого для EAP-TTLS
  4. Отправки тестового AVP (пары атрибут-значение) с length=1, но без полезной нагрузки данных

Отправка заголовка AVP с некорректным полем длины, но без сопутствующих данных, вызывает целочисленное переполнение вниз в целях обнаружения, но позволяет избежать повреждения кучи, поскольку memcpy(ptr, data, 0) является no-op. Сервер остаётся стабильным и может продолжать обрабатывать соединения.

  • Уязвимые серверы примут некорректный AVP и отправят подтверждение EAP-TTLS, что подтверждает наличие CVE-2026-25075.

  • Исправленные серверы (6.0.5+) отклонят некорректный AVP благодаря проверкам валидации, добавленным в исправлении.

  • Незатронутые серверы не смогут выполнить рукопожатие EAP-TTLS, и в этом случае уязвимость фактически устраняется.

  • Установка

    root@kitploit:~
    git clone https://github.com/BishopFox/CVE-2026-25075-check
    cd CVE-2026-25075-check
    python3 -m pip install pycryptodome tlslite-ng
    

    Использование

    Проверьте сервер strongSwan по адресу <TARGET>:<PORT>. Порт IKE по умолчанию — 500/UDP.

    root@kitploit:~
    python3 CVE-2026-25075-check.py <TARGET> [PORT]
    

    Пример: уязвимый сервер

    root@kitploit:~
    $ python3 CVE-2026-25075-check.py 192.168.1.100 500
    ======================================================================
    strongSwan CVE-2026-25075 Vulnerability Scanner
    Non-Destructive Detection
    ======================================================================
    
    [*] Target: 192.168.1.100:500
    [*] Testing for CVE-2026-25075 (non-destructive)
    [1] IKE_SA_INIT... OK
    [2] IKE_AUTH... OK
    [3] EAP Identity... OK
    [4] TLS handshake... OK
    [5] Sending test AVP with length=1 (header only, no data)... SENT
    [*] Analyzing server response...
    [+] Server sent EAP-TTLS ACK (waiting for more data)
    [!] Server accepted AVP with length < 8
    [!] Integer underflow vulnerability confirmed
    
    ======================================================================
    RESULT: VULNERABLE to CVE-2026-25075
    Server version likely: 4.5.0 - 6.0.4
    Recommendation: Upgrade to strongSwan 6.0.5+
    ======================================================================
    

    Пример: исправленный сервер

    root@kitploit:~
    $ python3 CVE-2026-25075-check.py 192.168.1.200 500
    ======================================================================
    strongSwan CVE-2026-25075 Vulnerability Scanner
    Non-Destructive Detection
    ======================================================================
    
    [*] Target: 192.168.1.200:500
    [*] Testing for CVE-2026-25075 (non-destructive)
    [1] IKE_SA_INIT... OK
    [2] IKE_AUTH... OK
    [3] EAP Identity... OK
    [4] TLS handshake... OK
    [5] Sending test AVP with length=1 (header only, no data)... SENT
    [*] Analyzing server response...
    [!] No response from server
    [-] Connection likely closed (AVP rejected)
    
    ======================================================================
    RESULT: NOT VULNERABLE (or patched)
    Server rejected AVP with invalid length
    ======================================================================
    

    Предварительные условия

    Инструмент может обнаружить уязвимость только при соблюдении следующих условий:

    • На целевом сервере запущен strongSwan (версии 4.5.0–6.0.4 для уязвимых версий)
    • Плагин EAP-TTLS включён и настроен
    • Сервер принимает подключения IKEv2
    • Сервер согласует EAP-TTLS в качестве метода аутентификации

    Если какое-либо условие не выполняется, инструмент корректно завершит работу на соответствующем этапе и сообщит о результате INCONCLUSIVE. Например:

    • Если EAP-TTLS не включён, инструмент сообщит, что сервер не поддерживает этот метод аутентификации
    • Если сервер не работает под управлением strongSwan, рукопожатие IKE может завершиться неудачей
    • Если сервер исправлен (6.0.5+), он отклонит некорректный AVP во время валидации

    Лицензия

    Этот код распространяется под лицензией MIT.

    Правовое уведомление

    Использование этого инструмента для атак на цели без предварительного обоюдного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

    См. также

    • Рекомендация strongSwan
    • Блог Bishop Fox: полный технический анализ
    Скачать инструмент