Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection — Мошеннический DHCP-сервер для CVE-2026-9997: внедряет статические маршруты Option 121 в VPN-клиенты, обходя раздельное туннелирование для эксфильтрации конфиденциального трафика. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection
Анализ уязвимостейЭксплуатацияЭксфильтрация данныхСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubgeorge0papasotiriou/cve-2026-9997-vpn-split-tunneling-bypass-via-dhcp-option-injection

CVE-2026-9997-VPN-Split-Tunneling-Bypass-via-DHCP-Option-Injection

Мошеннический DHCP-сервер для CVE-2026-9997: внедряет статические маршруты Option 121 в VPN-клиенты, обходя раздельное туннелирование для эксфильтрации конфиденциального трафика.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 дней назадЕщё не проверено

CVE-2026-9997 – Обход раздельного туннелирования VPN через инъекцию опций DHCP

Код программы (симуляция DHCP-сервера и клиента на Python)

root@kitploit:~
#!/usr/bin/env python3
# rogue_dhcp_server.py - Injects a static route to bypass VPN split tunnel
import socket, struct, threading

def send_dhcp_offer(client_mac, offer_ip):
    # Craft a DHCP OFFER packet with Option 121 (Classless Static Route)
    # This option adds a route that sends traffic to a sensitive subnet via the attacker's gateway.
    # We'll simulate by creating a raw packet (simplified).
    # In a real attack, we'd use scapy; here we just demonstrate the concept.
    print(f"Sending DHCP OFFER to {client_mac} with malicious static route...")
    # The client would then apply this route and leak traffic.

CVE-2026-9997 – Обход раздельного туннелирования VPN через инъекцию опций DHCP

Severity: High

Обзор

Корпоративный VPN-клиент принимает опции DHCP (опция 121 – бесклассовые статические маршруты) из локальной сети без проверки. Злоумышленник в той же локальной сети может внедрить маршруты, которые направляют чувствительный трафик за пределы зашифрованного VPN-туннеля.

Детали уязвимости

  • Тип: инъекция сетевой конфигурации
  • Воздействие: утечка данных, обход политик безопасности VPN.
  • Корневая причина: VPN-клиент слепо применяет статические маршруты, переданные через DHCP, даже после установления туннеля.

Демонстрация эксплуатации

  1. Запустите мошеннический DHCP-сервер:
    root@kitploit:~
    python rogue_dhcp_server.py
    
  2. На машине жертвы (симуляция) запустите симуляцию клиента:
    root@kitploit:~
    python vpn_client_sim.py
    
Скачать инструмент