¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2017-3881-exploit-cisco- — Exploit basado en Ruby para CVE-2017-3881 dirigido a dispositivos Cisco IOS/IOS XE mediante opciones Telnet CMP malformadas, permitiendo ejecución remota de código o reinicio del dispositivo. | Kitploit
Exploit basado en Ruby para CVE-2017-3881 dirigido a dispositivos Cisco IOS/IOS XE mediante opciones Telnet CMP malformadas, permitiendo ejecución remota de código o reinicio del dispositivo.
Una vulnerabilidad en el código de procesamiento del Protocolo de Gestión de Clústeres (CMP) de Cisco en Cisco IOS y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque una recarga del dispositivo afectado o ejecute código de forma remota con privilegios elevados. El Protocolo de Gestión de Clústeres utiliza Telnet internamente como un protocolo de señalización y comandos entre los miembros del clúster. La vulnerabilidad se debe a la combinación de dos factores: (1) la falta de restricción del uso de opciones Telnet específicas de CMP solo a comunicaciones internas y locales entre los miembros del clúster, y en su lugar aceptar y procesar dichas opciones a través de cualquier conexión Telnet a un dispositivo afectado; y (2) el procesamiento incorrecto de opciones Telnet específicas de CMP malformadas. Un atacante podría explotar esta vulnerabilidad enviando opciones Telnet específicas de CMP malformadas al establecer una sesión Telnet con un dispositivo Cisco afectado configurado para aceptar conexiones Telnet. Una explotación podría permitir que un atacante ejecute código arbitrario y obtenga el control total del dispositivo o provoque una recarga del dispositivo afectado. Esto afecta a los switches Catalyst, switches Embedded Service 2020, Módulo de Servicio EtherSwitch de Capa 2 Mejorado, Módulo de Servicio EtherSwitch de Capa 2/3 Mejorado, Módulo de Switch Gigabit Ethernet (CGESM) para HP, switches IE Industrial Ethernet, switch ME 4924-10GE, RF Gateway 10 y Módulo de Servicio EtherSwitch SM-X de Capa 2/3. ID de error de Cisco: CSCvd48893.