
Exploit de prueba de concepto para CVE-2024-20467, una vulnerabilidad de denegación de servicio remota en el software Cisco IOS XE. Envía paquetes IPv4 fragmentados manipulados para provocar la recarga del dispositivo en routers vulnerables.
Este exploit se dirige a una vulnerabilidad en el código de ensamblaje de fragmentos IPv4 presente en Cisco IOS XE Software. La vulnerabilidad permite a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en los dispositivos vulnerables.
Un atacante puede explotar esta vulnerabilidad enviando paquetes fragmentados especialmente diseñados al dispositivo objetivo, ya sea directamente o a través de una interfaz con ensamblaje virtual de fragmentos (VFR) habilitado. Una explotación exitosa puede provocar el reinicio del dispositivo y causar una condición de denegación de servicio.
Hasta el momento, no hay pruebas de concepto públicas conocidas ni casos activos de explotación. Sin embargo, la posibilidad potencial de utilizar este exploit en ataques reales sigue presente.
##DOWNLOAD