Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fevar54/blackash-cve-2025-20343
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de Redes
GitHubfevar54/blackash-cve-2025-20343

Blackash-CVE-2025-20343

Documentación técnica y prueba de concepto para CVE-2025-20343, una vulnerabilidad de denegación de servicio de alta gravedad en Cisco ISE que permite a atacantes remotos no autenticados bloquear dispositivos mediante paquetes RADIUS manipulados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
16hace 10 mesesAún no revisado

🔒 CVE-2025-20343: Vulnerabilidad DoS de Supresión RADIUS en Cisco ISE 🌐


⚠️ Resumen

🚨 Alta gravedad fallo de denegación de servicio (DoS) en Cisco Identity Services Engine (ISE)!
💥 Un atacante remoto no autenticado puede bloquear el dispositivo con paquetes RADIUS manipulados.
📅 Divulgado: 5 de noviembre de 2025
✅ Sin explotación conocida en entornos reales (¡todavía!)


🛠️ Cómo funciona

🔄 Un error lógico en la configuración "Rechazar solicitudes RADIUS de clientes con fallos repetidos".
🕵️‍♂️ El atacante envía solicitudes de acceso RADIUS manipuladas dirigidas a una dirección MAC rechazada.
💣 Desencadena un reinicio inesperado → condición DoS
🌍 Requiere acceso de red al puerto RADIUS — ¡no necesita autenticación!

CWE-697: Lógica de comparación incorrecta


📊 Puntuación de gravedad

🔴 CVSS v3.1: 8.6 (Alto)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

🖥️ Sistemas afectados

Producto: Cisco Identity Services Engine (ISE)
Versiones vulnerables:

  • 3.4.0
  • 3.4 Patch 1
  • 3.4 Patch 2
  • 3.4 Patch 3

Solo si se usa RADIUS (802.1X, VPN, etc.)
Los clusters HA pueden reducir el tiempo de inactividad mediante failover


🛡️ Estado de explotación

EstadoDetalles
🚫 En entornos realesNinguno reportado
⚙️ DificultadBaja – Solo enviar paquetes RADIUS repetidos
🎯 Objetivo probableEmpresas que usan ISE para NAC, Wi-Fi o autenticación VPN

🛑 Mitigación y correcciones

🔧 Solución

  • Actualice a la versión parcheada de ISE (consulte el aviso de Cisco)
  • 📌 Aplique lo antes posible — ¡fácil de explotar!

🔥 Soluciones alternativas

  • Deshabilite “Rechazar fallos repetidos” (⚠️ reduce la protección contra fuerza bruta)
  • Filtre el tráfico RADIUS con ACLs/firewalls
  • Implemente HA con failover probado

🛡️ Mejores prácticas

  • 🧪 Pruebe los parches en el laboratorio primero
  • 📡 Monitoree: reinicios, picos de RADIUS, fallos de autenticación
  • ⏰ Parchee durante ventanas de mantenimiento

📚 Referencias

  • 🔗 Aviso oficial de Cisco
  • 📰 RedPacket Security
  • 💻 BleepingComputer
  • 🇩🇪 Heise Online

⚡ Acción requerida: Si ejecuta Cisco ISE 3.4, ¡aplique el parche ahora! Este es un ataque de bajo esfuerzo y alto impacto que está esperando ocurrir. 🚀

¡Manténgase seguro! 🔐

Descargar herramienta
MétricaValorSignificado
🔗 Vector de ataqueRedExplotable remotamente
⚡ ComplejidadBajaSin habilidades/herramientas especiales
🛡️ PrivilegiosNingunoNo autenticado
👤 Interacción del usuarioNingunaCompletamente automatizado
🌍 AlcanceCambiadoImpacta más allá de ISE
🔒 ConfidencialidadNingunaSin fuga de datos
✅ IntegridadNingunaSin manipulación
⛔ DisponibilidadAltoCorte total del servicio