安全检测 strongSwan VPN 服务器是否存在 CVE-2026-25075 漏洞,且不会造成任何中断。查看 Bishop Fox 博客的完整分析文章。
CVE-2026-25075 是 strongSwan 的 EAP-TTLS 插件中的一个整数下溢漏洞,允许远程未认证攻击者通过精心构造的 EAP-TTLS 消息使 IKE 守护进程崩溃。该漏洞影响 strongSwan 从 4.5.0 到 6.0.4 的所有版本,涵盖超过 15 年的版本发布。
此工具通过以下步骤执行非破坏性漏洞测试:
length=1 但无数据载荷的测试 AVP(属性-值对)发送一个包含无效长度字段但无附带数据的 AVP 头会触发整数下溢以进行检测,但由于 memcpy(ptr, data, 0) 是空操作,避免了堆破坏。服务器保持稳定,并可以继续处理连接。
git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng
在 <目标>:<端口> 上测试 strongSwan 服务器。默认 IKE 端口是 500/UDP。
python3 CVE-2026-25075-check.py <TARGET> [PORT]
$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 漏洞扫描器
非破坏性检测
======================================================================
[*] 目标: 192.168.1.100:500
[*] 正在测试 CVE-2026-25075(非破坏性)
[1] IKE_SA_INIT... 成功
[2] IKE_AUTH... 成功
[3] EAP 身份... 成功
[4] TLS 握手... 成功
[5] 发送长度字段为 1 的测试 AVP(仅头部,无数据)... 已发送
[*] 正在分析服务器响应...
[+] 服务器发送了 EAP-TTLS ACK(等待更多数据)
[!] 服务器接受了长度 < 8 的 AVP
[!] 已确认整数下溢漏洞
======================================================================
结果: 存在 CVE-2026-25075 漏洞
服务器版本可能范围: 4.5.0 - 6.0.4
建议: 升级到 strongSwan 6.0.5+
======================================================================
$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 漏洞扫描器
非破坏性检测
======================================================================
[*] 目标: 192.168.1.200:500
[*] 正在测试 CVE-2026-25075(非破坏性)
[1] IKE_SA_INIT... 成功
[2] IKE_AUTH... 成功
[3] EAP 身份... 成功
[4] TLS 握手... 成功
[5] 发送长度字段为 1 的测试 AVP(仅头部,无数据)... 已发送
[*] 正在分析服务器响应...
[!] 无服务器响应
[-] 连接可能已关闭(AVP 被拒绝)
======================================================================
结果: 不存在漏洞(或已修补)
服务器拒绝了无效长度的 AVP
======================================================================
该工具仅在满足以下条件时才能检测漏洞:
如果任一条件不满足,工具将在相应阶段优雅地失败,并报告 INCONCLUSIVE(不确定)结果。例如:
本代码以 MIT 许可证 发布。
未经事先双方同意,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何误用或损害负责。