Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fevar54/blackash-cve-2025-20343
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكات
GitHubfevar54/blackash-cve-2025-20343

Blackash-CVE-2025-20343

وثائق تقنية وإثبات مفهوم لـ CVE-2025-20343، وهي ثغرة رفض خدمة عالية الخطورة في Cisco ISE تسمح للمهاجمين عن بُعد غير المصادق عليهم بتعطيل الأجهزة عبر حزم RADIUS مصممة بعناية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
17منذ 10 أشهرلم تتم المراجعة بعد

🔒 CVE-2025-20343: ثغرة رفض الخدمة عبر إخماد RADIUS في Cisco ISE 🌐


⚠️ نظرة عامة

🚨 ثغرة رفض خدمة عالية الخطورة في Cisco Identity Services Engine (ISE)!
💥 يمكن لمهاجم عن بعد غير مصادق أن يعطل الجهاز باستخدام حزم RADIUS مصممة خصيصًا.
📅 تم الإفصاح: 5 نوفمبر 2025
✅ لا توجد استغلالات معروفة (حتى الآن!)


🛠️ كيفية العمل

🔄 خطأ منطقي في إعداد "رفض طلبات RADIUS من العملاء ذوي الفشل المتكرر".
🕵️‍♂️ يرسل المهاجم طلبات وصول RADIUS مصممة تستهدف عنوان MAC مرفوض.
💣 يؤدي إلى إعادة تشغيل غير متوقعة ← حالة رفض الخدمة
🌍 يتطلب وصولًا إلى الشبكة على منفذ RADIUS — لا حاجة للمصادقة!

CWE-697: منطق مقارنة غير صحيح


📊 درجة الخطورة

🔴 CVSS v3.1: 8.6 (عالية)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

🖥️ الأنظمة المتأثرة

المنتج: Cisco Identity Services Engine (ISE)
الإصدارات المعرضة:

  • 3.4.0
  • 3.4 Patch 1
  • 3.4 Patch 2
  • 3.4 Patch 3

فقط في حالة استخدام RADIUS (802.1X، VPN، إلخ.)
مجموعات التوفر العالي قد تقلل من وقت التوقف عبر التبديل الاحتياطي


🛡️ حالة الاستغلال

الحالةالتفاصيل
🚫 في البريةلم يُبلغ عن أي منها
⚙️ الصعوبةمنخفضة – فقط أرسل حزم RADIUS متكررة
🎯 الهدف المحتملالمؤسسات التي تستخدم ISE لمصادقة NAC أو Wi-Fi أو VPN

🛑 التخفيف والإصلاحات

🔧 الإصلاح

  • الترقية إلى إصدار ISE المُصحَّح (راجع استشارة Cisco)
  • 📌 تطبيقه فورًا — سهل الاستغلال!

🔥 الحلول البديلة

  • تعطيل "رفض الطلبات المتكررة" (⚠️ يقلل الحماية من القوة العمياء)
  • تصفية حركة مرور RADIUS باستخدام قوائم التحكم بالوصول/جدران الحماية
  • نشر توفر عالي مع تبديل احتياطي مُختبر

🛡️ أفضل الممارسات

  • 🧪 اختبر التصحيحات في المختبر أولاً
  • 📡 راقب: عمليات إعادة التشغيل، ارتفاعات RADIUS، فشل المصادقة
  • ⏰ طبق التصحيحات أثناء نوافذ الصيانة

📚 المراجع

  • 🔗 Cisco Official Advisory
  • 📰 RedPacket Security
  • 💻 BleepingComputer
  • 🇩🇪 Heise Online

⚡ إجراء فوري: إذا كنت تدير Cisco ISE 3.4، طبق التصحيح الآن! هذا هجوم منخفض الجهد، عالي التأثير ينتظر الحدوث. 🚀

ابق آمنًا! 🔐

تنزيل الأداة
المقياسالقيمةالمعنى
🔗 متجه الهجومشبكةقابل للاستغلال عن بعد
⚡ التعقيدمنخفضلا حاجة لمهارات/أدوات خاصة
🛡️ الامتيازاتلا شيءغير مصادق
👤 تفاعل المستخدملا شيءمؤتمت بالكامل
🌍 النطاقمتغيرالتأثير يتجاوز ISE
🔒 السريةلا شيءلا تسرب بيانات
✅ السلامةلا شيءلا عبث
⛔ التوفرعاليانقطاع كامل للخدمة