Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23813 — CVE-2026-23813 — AOS-CX pre-auth bypass via nginx regex. Detection script, bypass demo, config-disclosure PoC, and IDS rules. | Kitploit
Инструменты/GitHubGitHub/offseckit/cve-2026-23813
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingIntrusion Detection
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — AOS-CX pre-auth bypass via nginx regex. Detection script, bypass demo, config-disclosure PoC, and IDS rules.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23813 — Обход аутентификации до авторизации в AOS-CX

Неаутентифицированные удаленные злоумышленники могут получить доступ к REST API управления AOS-CX, проталкивая токен login через излишне разрешающую регулярную версию nginx, открывая поверхность конфигурации на основе OVSDB (включая хешированные учетные данные администратора).

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (Критический)
  • Вендор: HPE Aruba Networking · Продукт: AOS-CX
  • Статья: offseckit.com/blog/cve-2026-23813

Затронутые версии

ВеткаУязвимаяИсправленная
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

Быстрый старт

Проверка наличия исправления на устройстве (для защитников)

root@kitploit:~
python3 detect.py <host[:port]>

Отправляет один GET-запрос только для чтения. Выводит PATCHED, VULNERABLE или UNKNOWN. Не вносит никаких изменений. Подходит для инвентаризационных обходов.

Понимание обхода (для исследователей)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

Отправляет одну и ту же конечную точку дважды — один раз нормально, один раз с проталкиванием — и выводит коды ответов рядом. Без изменения состояния. См. docs/root-cause.md для объяснения почему.

Демонстрация воздействия на 10.10.x (только авторизованное тестирование)

root@kitploit:~
python3 exploit.py <host[:port]>

Только AOS-CX 10.10.x. Создает контрольную точку через неаутентифицированный путь, читает полную текущую конфигурацию, выводит хеш администратора. Обход между ветками работает на всех затронутых версиях, но эта цепочка раскрытия конфигурации зависит от поведения бэкенда, характерного для ветки 10.10. Контрольная точка сохраняется на устройстве — конечные точки REST, доступные через обход, не принимают DELETE; удалите ее через консоль / авторизованную сессию при необходимости.

Файлы

Требования

Python 3.8+ и requests:

root@kitploit:~
pip install requests

Авторы

Независимый анализ после исправления и PoC от 4252nez — статья на OffSecKit. Оригинальная уязвимость сообщена moonv через программу HPE Bugcrowd; этот репозиторий не имеет отношения к тому отчету.

Лицензия

MIT — см. LICENSE.

Скачать инструмент
ФайлНазначение
detect.pyНеразрушающая проверка статуса исправления
bypass_demo.pyОбразовательная демонстрация механизма обхода
exploit.pyPoC раскрытия конфигурации (создает контрольную точку)
detection/nginx-access.mdСигнатуры логов для nginx access logs
detection/suricata.rulesПравило Suricata для формы URI обхода
docs/root-cause.mdКраткое объяснение первопричины
docs/patch-diff.mdИсправление в одном diff