Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23813 — CVE-2026-23813 — 通过 nginx 正则表达式实现的 AOS-CX 预认证绕过。包含检测脚本、绕过演示、配置泄露 PoC 及 IDS 规则。 | Kitploit
工具/GitHubGitHub/offseckit/cve-2026-23813
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试入侵检测
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — 通过 nginx 正则表达式实现的 AOS-CX 预认证绕过。包含检测脚本、绕过演示、配置泄露 PoC 及 IDS 规则。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23813 —— AOS-CX 预认证身份验证绕过

未认证的远程攻击者可通过 nginx 过度宽松的版本正则表达式 走私 login 令牌,从而访问 AOS-CX 管理 REST API, 暴露基于 OVSDB 的配置面(包括哈希后的 管理员凭据)。

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8(严重)
  • 厂商: HPE Aruba Networking · 产品: AOS-CX
  • 分析文章: offseckit.com/blog/cve-2026-23813

受影响版本

分支受影响版本已修复版本
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

快速开始

检查设备是否已打补丁(防御者)

root@kitploit:~
python3 detect.py <host[:port]>

发送一次只读 GET 请求。输出 PATCHED、VULNERABLE 或 UNKNOWN。不会做任何更改。适合用于资产清点扫描。

理解绕过机制(研究人员)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

对同一端点发送两次请求——一次正常请求,一次走私请求——并排打印响应码。不会改变设备状态。关于原因,请参阅 docs/root-cause.md。

在 10.10.x 上演示影响(仅限授权测试)

root@kitploit:~
python3 exploit.py <host[:port]>

仅适用于 AOS-CX 10.10.x。 通过未认证路径创建检查点,读取完整的运行配置,并打印 admin 哈希。跨分支绕过在所有受影响版本上均有效,但该配置泄露链依赖于 10.10 分支特有的后端行为。检查点会持久保存在设备上——通过绕过可访问的 REST 端点不接受 DELETE;如有需要,请通过控制台/授权会话将其删除。

文件

环境要求

Python 3.8+ 和 requests:

root@kitploit:~
pip install requests

致谢

由 4252nez 独立完成的补丁发布后分析与 PoC——相关文章见 OffSecKit。原始漏洞由 moonv 通过 HPE Bugcrowd 项目上报;本仓库与该报告无任何关联。

许可证

MIT —— 参见 LICENSE。

下载工具
文件用途
detect.py非破坏性补丁状态检查
bypass_demo.py绕过机制的教学式并排对比
exploit.py配置泄露 PoC(创建检查点)
detection/nginx-access.mdnginx 访问日志的特征签名
detection/suricata.rules针对走私 URI 形态的 Suricata 规则
docs/root-cause.md简要根因说明
docs/patch-diff.md以单个 diff 呈现的修复