Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-3881-exploit-cisco- — Ruby-basierter Exploit für CVE-2017-3881, der Cisco IOS/IOS XE-Geräte über fehlerhafte CMP Telnet-Optionen angreift und so die Ausführung von Remote-Code oder das Neuladen des Geräts ermöglicht. | Kitploit
Tools/GitHubGitHub/homjxi0e/cve-2017-3881-exploit-cisco-
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsRed TeamingRemote-Access-Tool
GitHubhomjxi0e/cve-2017-3881-exploit-cisco-

CVE-2017-3881-exploit-cisco-

Ruby-basierter Exploit für CVE-2017-3881, der Cisco IOS/IOS XE-Geräte über fehlerhafte CMP Telnet-Optionen angreift und so die Ausführung von Remote-Code oder das Neuladen des Geräts ermöglicht.

Repository anzeigen
251vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eine Sicherheitslücke im Verarbeitungscode des Cisco Cluster Management Protocol (CMP) in Cisco IOS und Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Neustart eines betroffenen Geräts auszulösen oder aus der Ferne Code mit erhöhten Privilegien auszuführen. Das Cluster Management Protocol verwendet intern Telnet als Signal- und Befehlsprotokoll zwischen Cluster-Mitgliedern. Die Sicherheitslücke ist auf die Kombination zweier Faktoren zurückzuführen: (1) die Unterlassung, die Verwendung von CMP-spezifischen Telnet-Optionen nur auf interne, lokale Kommunikation zwischen Cluster-Mitgliedern zu beschränken, sondern solche Optionen über jede Telnet-Verbindung zu einem betroffenen Gerät zu akzeptieren und zu verarbeiten; und (2) die fehlerhafte Verarbeitung von fehlerhaften CMP-spezifischen Telnet-Optionen. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er während des Aufbaus einer Telnet-Sitzung mit einem betroffenen Cisco-Gerät, das für die Annahme von Telnet-Verbindungen konfiguriert ist, fehlerhafte CMP-spezifische Telnet-Optionen sendet. Ein Exploit könnte es einem Angreifer ermöglichen, beliebigen Code auszuführen und die vollständige Kontrolle über das Gerät zu erlangen oder einen Neustart des betroffenen Geräts auszulösen. Dies betrifft Catalyst Switches, Embedded Service 2020 Switches, Enhanced Layer 2 EtherSwitch Service Module, Enhanced Layer 2/3 EtherSwitch Service Module, Gigabit Ethernet Switch Module (CGESM) für HP, IE Industrial Ethernet Switches, ME 4924-10GE Switch, RF Gateway 10 und SM-X Layer 2/3 EtherSwitch Service Module. Cisco Bug IDs: CSCvd48893.

Tool herunterladen