Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-Exploit-CVE-2024-20467 — Exploit de prueba de concepto para CVE-2024-20467, una vulnerabilidad de denegación de servicio remota en el software Cisco IOS XE. Envía paquetes IPv4 fragmentados manipulados para provocar la recarga del dispositivo en routers vulnerables. | Kitploit
Herramientas/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

Exploit de prueba de concepto para CVE-2024-20467, una vulnerabilidad de denegación de servicio remota en el software Cisco IOS XE. Envía paquetes IPv4 fragmentados manipulados para provocar la recarga del dispositivo en routers vulnerables.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para la vulnerabilidad en Cisco IOS XE CVE-2024-20467

Descripción general

Este exploit se dirige a una vulnerabilidad en el código de ensamblaje de fragmentos IPv4 presente en Cisco IOS XE Software. La vulnerabilidad permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en los dispositivos vulnerables.

Dispositivos afectados

  • Routers: serie Cisco ASR 1000
  • Modelos: Cisco cBR-8
  • Versiones de software: Cisco IOS XE Software Release 17.12.1 y 17.12.1a

Detalles de la vulnerabilidad

  • Tipo: Denegación de servicio (DoS)
  • Causa: Gestión incorrecta de recursos durante el ensamblaje de fragmentos.

Vector de ataque

Un atacante puede explotar esta vulnerabilidad enviando paquetes fragmentados especialmente diseñados al dispositivo objetivo, ya sea directamente o a través de una interfaz con ensamblaje virtual de fragmentos (VFR) habilitado. Una explotación exitosa puede provocar el reinicio del dispositivo y causar una condición de denegación de servicio.

Impacto

  • Denegación de servicio: Los dispositivos vulnerables pueden reiniciarse inesperadamente, lo que provoca un tiempo de inactividad significativo e interrupciones del servicio.
  • Riesgo para la infraestructura crítica: La vulnerabilidad representa una amenaza para los servicios de red importantes y puede afectar los procesos de negocio.

Detalles de explotación

Hasta el momento, no hay pruebas de concepto públicas conocidas ni casos activos de explotación. Sin embargo, la posibilidad potencial de utilizar este exploit en ataques reales sigue presente.

Medidas de mitigación

  1. Actualización de software: Instale una versión no vulnerable de Cisco IOS XE Software lo antes posible.
  2. Segmentación de red: Limite la accesibilidad de los dispositivos vulnerables mediante una segmentación de red sólida.
  3. Monitoreo de tráfico: Supervise el tráfico de red en busca de patrones inusuales, especialmente paquetes IPv4 fragmentados.
  4. Sistemas de detección: Utilice sistemas IDS/IPS para identificar y bloquear tráfico malicioso.
  5. Actualizaciones periódicas: Manténgase al día con las actualizaciones de seguridad y parches de Cisco.

##DOWNLOAD

Descargar herramienta