Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-Exploit-CVE-2024-20467 — استغلال إثبات المفهوم لـ CVE-2024-20467، وهي ثغرة رفض خدمة عن بُعد في برنامج Cisco IOS XE. يُرسل حزم IPv4 مجزأة معدلة خصيصًا لتؤدي إلى إعادة تحميل الجهاز على أجهزة التوجيه الضعيفة. | Kitploit
أدوات/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

استغلال إثبات المفهوم لـ CVE-2024-20467، وهي ثغرة رفض خدمة عن بُعد في برنامج Cisco IOS XE. يُرسل حزم IPv4 مجزأة معدلة خصيصًا لتؤدي إلى إعادة تحميل الجهاز على أجهزة التوجيه الضعيفة.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة Cisco IOS XE CVE-2024-20467 استغلال

نظرة عامة

يستهدف هذا الاستغلال ثغرة في كود تجميع أجزاء IPv4 الموجود في برنامج Cisco IOS XE. تسمح الثغرة لمهاجم بعيد غير مصادق بالتسبب في حالة رفض الخدمة (DoS) على الأجهزة المتأثرة.

الأجهزة المتأثرة

  • أجهزة التوجيه: Cisco ASR 1000 Series
  • الموديلات: Cisco cBR-8
  • إصدارات البرنامج: Cisco IOS XE Software Release 17.12.1 و 17.12.1a

تفاصيل الثغرة

  • النوع: رفض الخدمة (DoS)
  • السبب: إدارة غير صحيحة للموارد أثناء تجميع الأجزاء.

ناقل الهجوم

يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال حزم مجزأة مصممة خصيصًا إلى الجهاز المستهدف، سواء بشكل مباشر أو عبر واجهة مع تمكين التجميع الافتراضي للأجزاء (VFR). قد يؤدي الاستغلال الناجح إلى إعادة تشغيل الجهاز والتسبب في حالة رفض الخدمة.

التأثير

  • رفض الخدمة: قد يتم إعادة تشغيل الأجهزة المتأثرة بشكل غير متوقع، مما يؤدي إلى فترة تعطل كبيرة وانقطاع في الخدمة.
  • خطر على البنية التحتية الحرجة: تشكل الثغرة تهديدًا لخدمات الشبكة الهامة وقد تؤثر على العمليات التجارية.

تفاصيل الاستغلال

لا توجد حاليًا أدلة مفهومة عامة أو حالات استغلال نشطة معروفة. ومع ذلك، تظل إمكانية استخدام هذا الاستغلال في هجمات حقيقية قائمة.

تدابير التخفيف

  1. تحديث البرنامج: قم بتثبيت إصدار غير متأثر من برنامج Cisco IOS XE في أقرب وقت ممكن.
  2. تجزئة الشبكة: قصر إمكانية الوصول إلى الأجهزة المتأثرة من خلال تجزئة شبكة قوية.
  3. مراقبة حركة المرور: تتبع حركة مرور الشبكة بحثًا عن أنماط غير عادية، خاصة الحزم المجزأة IPv4.
  4. أنظمة الكشف: استخدم أنظمة IDS/IPS لتحديد ومنع حركة المرور الضارة.
  5. التحديثات المنتظمة: ابق على اطلاع بتحديثات الأمان والتصحيحات من Cisco.

##تحميل

تنزيل الأداة