Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-3881-exploit-cisco- — استغلال مبني على Ruby لـ CVE-2017-3881 يستهدف أجهزة Cisco IOS/IOS XE عبر خيارات Telnet المشوهة لـ CMP، مما يتيح تنفيذ تعليمات برمجية عن بعد أو إعادة تحميل الجهاز. | Kitploit
أدوات/GitHubGitHub/homjxi0e/cve-2017-3881-exploit-cisco-
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubhomjxi0e/cve-2017-3881-exploit-cisco-

CVE-2017-3881-exploit-cisco-

استغلال مبني على Ruby لـ CVE-2017-3881 يستهدف أجهزة Cisco IOS/IOS XE عبر خيارات Telnet المشوهة لـ CMP، مما يتيح تنفيذ تعليمات برمجية عن بعد أو إعادة تحميل الجهاز.

عرض المستودع
251منذ 9 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة أمنية في كود معالجة بروتوكول إدارة المجموعات (CMP) من Cisco في برمجيات Cisco IOS و Cisco IOS XE قد تسمح لمهاجم غير مصادق عن بُعد بالتسبب في إعادة تشغيل جهاز متأثر أو تنفيذ كود عن بُعد بامتيازات مرتفعة. يستخدم بروتوكول إدارة المجموعات بروتوكول Telnet داخليًا كبروتوكول إشارات وأوامر بين أعضاء المجموعة. ترجع الثغرة إلى الجمع بين عاملين: (1) الفشل في تقييد استخدام خيارات Telnet الخاصة بـ CMP فقط للاتصالات الداخلية المحلية بين أعضاء المجموعة، بل قبولها ومعالجتها عبر أي اتصال Telnet بجهاز متأثر؛ و (2) المعالجة غير الصحيحة لخيارات Telnet الخاصة بـ CMP غير الصالحة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال خيارات Telnet خاصة بـ CMP غير صالحة أثناء إنشاء جلسة Telnet مع جهاز Cisco متأثر مهيأ لقبول اتصالات Telnet. يمكن أن يسمح الاستغلال للمهاجم بتنفيذ كود عشوائي والحصول على السيطرة الكاملة على الجهاز أو التسبب في إعادة تشغيل الجهاز المتأثر. يؤثر هذا على محولات Catalyst، ومحولات Embedded Service 2020، ووحدة خدمة Enhanced Layer 2 EtherSwitch، ووحدة خدمة Enhanced Layer 2/3 EtherSwitch، ووحدة محول Gigabit Ethernet (CGESM) لـ HP، ومحولات IE Industrial Ethernet، ومحول ME 4924-10GE، وبوابة RF Gateway 10، ووحدة خدمة SM-X Layer 2/3 EtherSwitch. معرفات أخطاء Cisco: CSCvd48893.

تنزيل الأداة