Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-3881-Cisco — استغلال Proof-of-concept لتنفيذ التعليمات البرمجية عن بعد (RCE) لـ CVE-2017-3881 الذي يؤثر على مفاتيح Cisco Catalyst مع تمكين telnet، بما في ذلك شرح تفصيلي لتطوير الاستغلال وتسليم الحمولة التفاعلية. | Kitploit
أدوات/GitHubGitHub/homjxi0e/cve-2017-3881-cisco
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubhomjxi0e/cve-2017-3881-cisco

CVE-2017-3881-Cisco

استغلال Proof-of-concept لتنفيذ التعليمات البرمجية عن بعد (RCE) لـ CVE-2017-3881 الذي يؤثر على مفاتيح Cisco Catalyst مع تمكين telnet، بما في ذلك شرح تفصيلي لتطوير الاستغلال وتسليم الحمولة التفاعلية.

عرض المستودع
1منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-3881 برهان المفهوم لاختراق Cisco Catalyst عن بُعد

10 أبريل، 2017

هل ما زلت تستخدم telnet على محوّلات Catalyst لديك؟ فكّر مرتين، إليك برهان المفهوم لاستغلال ثغرة تنفيذ الأوامر عن بُعد لمحوّل Catalyst 2960 بأحدث البرامج الثابتة الموصى بها. اطّلع على كود الاستغلال هنا. فيما يلي شرح تفصيلي لعملية تطوير الاستغلال لهذه الثغرة التي تم تسريبها من أرشيف CIA في 7 مارس 2017 وكشف عنها علنًا من قبل Cisco Systems في 17 مارس 2017. وقت كتابة هذا المنشور، لا يوجد تصحيح متاح. ومع ذلك، هناك علاج - تعطيل telnet واستخدام SSH بدلاً من ذلك.

تسريب Vault 7 من CIA

تم تسريب سلسلة من وثائق CIA في 7 مارس 2017 ونشرها على WikiLeaks. من بين المنشورات الأخرى، كانت هناك ثغرة تنفيذ الأوامر قبل المصادقة مثيرة للاهتمام أثرت على العديد من محوّلات Cisco. تحمل هذه الثغرة الاسم الرمزي ROCEM في الوثائق المسربة. على الرغم من ذكر القليل جدًا من التفاصيل الفنية، إلا أن بعض الأمور تبرز.

تسلط وثائق Vault 7 الضوء على عملية اختبار الاستغلال الفعلي. لا يتوفر كود مصدر الاستغلال في التسريب. يتم تسليط الضوء على حالتين استخدام هناك - يمكن تشغيل الأداة إما في الوضع التفاعلي أو وضع الضبط. في الوضع التفاعلي، يتم إرسال الحمولة عبر telnet وتعرض فورًا المهاجم بقشرة أوامر في سياق نفس اتصال telnet. اقتباس من الوثيقة:

تنزيل الأداة