Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-Exploit-CVE-2024-20467 — Proof-of-Concept-Exploit für CVE-2024-20467, eine Remote-Denial-of-Service-Sicherheitslücke in der Cisco IOS XE Software. Sendet manipulierte fragmentierte IPv4-Pakete, um einen Geräteneustart auf anfälligen Routern auszulösen. | Kitploit
Tools/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsRed Teaming
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

Proof-of-Concept-Exploit für CVE-2024-20467, eine Remote-Denial-of-Service-Sicherheitslücke in der Cisco IOS XE Software. Sendet manipulierte fragmentierte IPv4-Pakete, um einen Geräteneustart auf anfälligen Routern auszulösen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

Exploit für die Schwachstelle in Cisco IOS XE CVE-2024-20467

Übersicht

Dieser Exploit zielt auf eine Schwachstelle im IPv4-Fragmentierungs-Assembly-Code in der Cisco IOS XE Software ab. Die Schwachstelle ermöglicht es einem nicht authentifizierten entfernten Angreifer, einen Denial-of-Service (DoS)-Zustand auf verwundbaren Geräten auszulösen.

Betroffene Geräte

  • Router: Cisco ASR 1000 Series
  • Modelle: Cisco cBR-8
  • Softwareversionen: Cisco IOS XE Software Release 17.12.1 und 17.12.1a

Details der Schwachstelle

  • Typ: Denial-of-Service (DoS)
  • Ursache: Fehlerhaftes Ressourcenmanagement während der Fragmentassembly.

Angriffsvektor

Ein Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete fragmentierte Pakete an das Zielgerät sendet, entweder direkt oder über eine Schnittstelle mit aktivierter virtueller Fragmentassembly (VFR). Eine erfolgreiche Ausnutzung kann zu einem Neustart des Geräts und einem Denial-of-Service-Zustand führen.

Auswirkung

  • Denial-of-Service: Verwundbare Geräte können unerwartet neu starten, was zu erheblichen Ausfallzeiten und Dienstunterbrechungen führt.
  • Risiko für kritische Infrastruktur: Die Schwachstelle stellt eine Bedrohung für wichtige Netzwerkdienste dar und kann Geschäftsprozesse beeinträchtigen.

Exploit-Details

Derzeit sind keine öffentlichen Proof-of-Concept- oder aktiven Ausnutzungsfälle bekannt. Die potenzielle Möglichkeit der Verwendung dieses Exploits in realen Angriffen besteht jedoch weiterhin.

Abhilfemaßnahmen

  1. Softwareaktualisierung: Installieren Sie so schnell wie möglich eine nicht anfällige Version der Cisco IOS XE Software.
  2. Netzwerksegmentierung: Beschränken Sie die Erreichbarkeit verwundbarer Geräte durch robuste Netzwerksegmentierung.
  3. Datenverkehrsüberwachung: Überwachen Sie den Netzwerkverkehr auf ungewöhnliche Muster, insbesondere fragmentierte IPv4-Pakete.
  4. Erkennungssysteme: Verwenden Sie IDS/IPS-Systeme, um bösartigen Datenverkehr zu identifizieren und zu blockieren.
  5. Regelmäßige Updates: Bleiben Sie über Sicherheitsupdates und Patches von Cisco auf dem Laufenden.

##DOWNLOAD

Tool herunterladen