Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — Уязвимость: На затронутых платформах Arista EOS с декапсуляцией туннеля | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
Анализ уязвимостейЭксплуатацияАудит конфигурацииСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

Уязвимость: На затронутых платформах Arista EOS с декапсуляцией туннеля

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-7473 - Обход декапсуляции туннелей Arista EOS

Security Rating CVSS CISA KEV

⚠️ ПРЕДУПРЕЖДЕНИЕ

Этот код ТОЛЬКО для образовательных целей и авторизованного тестирования безопасности.

📋 Описание

CVE-2026-7473 — уязвимость в Arista EOS, при которой коммутатор, настроенный как конечная точка декапсуляции туннелей (VXLAN, GRE, decap-groups), некорректно декапсулирует и пересылает неожиданные туннелированные пакеты, чей IP-адрес назначения совпадает с настроенным IP-адресом декапсуляции. Это происходит потому, что коммутатор не проверяет тип протокола туннеля (CWE-1023).

Технические детали

ПолеЗначение
CVECVE-2026-7473
CVSS v3.15.8 (Medium)
CVSS v4.06.8
ВекторAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - Incomplete Comparison with Missing Factors

🎯 Затронутые версии и платформы

Уязвимые версии EOS

TrainСостояние
4.36.xУязвимая
4.35.xУязвимая
4.34.xУязвимая
4.33.xУязвимая
4.32.xУязвимая
4.31.xУязвимая
4.30.xУязвимая
< 4.30.xУязвимая

Затронутые платформы

СерияСтепень воздействия
7020R SeriesПолностью затронута
7280R/R2 SeriesПолностью затронута
7500R/R2 SeriesПолностью затронута
7280R3 SeriesОграниченное воздействие (IP-in-IPv6, GUEv6)
7500R3 SeriesОграниченное воздействие (IP-in-IPv6, GUEv6)
7800R3 SeriesОграниченное воздействие (IP-in-IPv6, GUEv6)

🔧 Конфигурация, необходимая для эксплуатации

Устройство уязвимо, если:

  1. Настроено как конечная точка туннеля с IP-адресом декапсуляции
  2. Имеет VXLAN VTEP, GRE tunnel endpoint или ip decap-group

Проверка уязвимой конфигурации

root@kitploit:~
# Проверка VXLAN VTEP
show interfaces vxlan 1

# Проверка GRE tunnel
show interfaces Tunnel0

# Проверка decap-groups
show ip decap-group
🚀 Использование
Установка
bash
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt
Сканирование уязвимой конфигурации
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config
Отправка GRE на коммутатор с VXLAN
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre
Отправка VXLAN на коммутатор с GRE
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan
Отправка всех типов обхода
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all
📊 Матрица эксплуатации
| Конфигурация | Неожиданный трафик | Декапсулирует? |
|-------|-------|--------|
| VXLAN IPv4 | GRE | ✅ Да |
| VXLAN IPv4 | IPoIP | ✅ Да |
| GRE IPv4 | VXLAN | ✅ Да |
| GRE IPv4 | IPoIP | ✅ Да |
| GRE Decap Group | IPoIP | ✅ Да |
| GUE Decap Group | GRE, IPoIP | ✅ Да |
| IP-in-IP Decap Group | GRE, NVGRE, VXLAN | ✅ Да |
🔍 Индикаторы компрометации (IOCs)
Мониторинг на коммутаторе
bash
# Проверка счётчиков ACL
show mac access-lists bar

# Поиск неожиданного трафика
show log | grep -E "GRE|VXLAN|GUE|unexpected"
В сети
- Туннелированный трафик, появляющийся в неожиданных внутренних сегментах
- Пакеты GRE, когда настроен только VXLAN
- Пакеты VXLAN, когда настроен только GRE

🛡️ Смягчение
Вариант 1 - ACL на вышестоящих коммутаторах (РЕКОМЕНДУЕТСЯ)
bash
# Пример: Разрешить только VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any
Вариант 2 - ACL на декапсулирующем коммутаторе (сложный)
Требуется обновление профиля TCAM

Обратитесь в TAC Arista для получения помощи

📚 Ссылки
- [Arista Security Advisory 0137](https://www.arista.com/en/support/advisories-notices/security-advisory/0137)
- [NVD - CVE-2026-7473](https://nvd.nist.gov/vuln/detail/CVE-2026-7473)
- [CISA KEV Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

⚖️ Отказ от ответственности
Данное программное обеспечение предоставляется «как есть». Автор не несёт ответственности за неправомерное использование. Используйте только на авторизованных системах.
Скачать инструмент