Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-25075-check — 非破坏性漏洞扫描器,针对 strongSwan VPN 服务器中的 CVE-2026-25075。通过精心构造的 AVP 检测 EAP-TTLS 插件中的整数下溢,且不会造成中断。 | Kitploit
工具/GitHubGitHub/bishopfox/cve-2026-25075-check
漏洞扫描器漏洞分析漏洞利用网络安全渗透测试
GitHubbishopfox/cve-2026-25075-check

CVE-2026-25075-check

非破坏性漏洞扫描器,针对 strongSwan VPN 服务器中的 CVE-2026-25075。通过精心构造的 AVP 检测 EAP-TTLS 插件中的整数下溢,且不会造成中断。

查看仓库
266个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-25075 漏洞评估工具

安全检测 strongSwan VPN 服务器是否存在 CVE-2026-25075 漏洞,且不会造成任何中断。查看 Bishop Fox 博客的完整分析文章。

描述

CVE-2026-25075 是 strongSwan 的 EAP-TTLS 插件中的一个整数下溢漏洞,允许远程未认证攻击者通过精心构造的 EAP-TTLS 消息使 IKE 守护进程崩溃。该漏洞影响 strongSwan 从 4.5.0 到 6.0.4 的所有版本,涵盖超过 15 年的版本发布。

此工具通过以下步骤执行非破坏性漏洞测试:

  1. 使用 EAP-TTLS 认证建立完整的 IKEv2 会话
  2. 通过 Diffie-Hellman 密钥交换协商加密密钥
  3. 完成 EAP-TTLS 所需的 TLS 握手
  4. 发送一个 length=1 但无数据载荷的测试 AVP(属性-值对)

发送一个包含无效长度字段但无附带数据的 AVP 头会触发整数下溢以进行检测,但由于 memcpy(ptr, data, 0) 是空操作,避免了堆破坏。服务器保持稳定,并可以继续处理连接。

  • 有漏洞的服务器 将接受格式错误的 AVP 并发送 EAP-TTLS 确认,从而确认 CVE-2026-25075 的存在。
  • 已修复的服务器(6.0.5+)将拒绝该格式错误的 AVP,因为修复版本中引入了验证检查。
  • 不受影响的服务器 将无法完成 EAP-TTLS 握手,这种情况下该漏洞实际上已被缓解。

安装

git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng

使用方法

在 <目标>:<端口> 上测试 strongSwan 服务器。默认 IKE 端口是 500/UDP。

python3 CVE-2026-25075-check.py <TARGET> [PORT]

示例:有漏洞的服务器

$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 漏洞扫描器
非破坏性检测
======================================================================

[*] 目标: 192.168.1.100:500
[*] 正在测试 CVE-2026-25075(非破坏性)
[1] IKE_SA_INIT... 成功
[2] IKE_AUTH... 成功
[3] EAP 身份... 成功
[4] TLS 握手... 成功
[5] 发送长度字段为 1 的测试 AVP(仅头部,无数据)... 已发送
[*] 正在分析服务器响应...
[+] 服务器发送了 EAP-TTLS ACK(等待更多数据)
[!] 服务器接受了长度 < 8 的 AVP
[!] 已确认整数下溢漏洞

======================================================================
结果: 存在 CVE-2026-25075 漏洞
服务器版本可能范围: 4.5.0 - 6.0.4
建议: 升级到 strongSwan 6.0.5+
======================================================================

示例:已修复的服务器

$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 漏洞扫描器
非破坏性检测
======================================================================

[*] 目标: 192.168.1.200:500
[*] 正在测试 CVE-2026-25075(非破坏性)
[1] IKE_SA_INIT... 成功
[2] IKE_AUTH... 成功
[3] EAP 身份... 成功
[4] TLS 握手... 成功
[5] 发送长度字段为 1 的测试 AVP(仅头部,无数据)... 已发送
[*] 正在分析服务器响应...
[!] 无服务器响应
[-] 连接可能已关闭(AVP 被拒绝)

======================================================================
结果: 不存在漏洞(或已修补)
服务器拒绝了无效长度的 AVP
======================================================================

前置条件

该工具仅在满足以下条件时才能检测漏洞:

  • 目标正在运行 strongSwan(4.5.0 至 6.0.4 为有漏洞版本)
  • 已启用并配置了 EAP-TTLS 插件
  • 服务器接受 IKEv2 连接
  • 服务器将 EAP-TTLS 协商作为认证方法

如果任一条件不满足,工具将在相应阶段优雅地失败,并报告 INCONCLUSIVE(不确定)结果。例如:

  • 如果未启用 EAP-TTLS,工具将报告服务器不支持此认证方法
  • 如果服务器不是 strongSwan,IKE 握手可能失败
  • 如果服务器已修补(6.0.5+),它将在验证期间拒绝格式错误的 AVP

许可

本代码以 MIT 许可证 发布。

法律免责声明

未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。

另请参阅

  • strongSwan 公告
  • Bishop Fox 博客:完整技术分析
下载工具