Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-Exploit-CVE-2024-20467 | Kitploit
Outils/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionRed Teaming
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour la vulnérabilité dans Cisco IOS XE CVE-2024-20467

Aperçu

Cet exploit cible une vulnérabilité dans le code de réassemblage des fragments IPv4, présent dans Cisco IOS XE Software. La vulnérabilité permet à un attaquant distant non authentifié de provoquer une condition de déni de service (DoS) sur les appareils vulnérables.

Appareils concernés

  • Routeurs : Cisco ASR 1000 Series
  • Modèles : Cisco cBR-8
  • Versions logicielles : Cisco IOS XE Software Release 17.12.1 et 17.12.1a

Détails de la vulnérabilité

  • Type : Déni de service (DoS)
  • Cause : Gestion incorrecte des ressources lors du réassemblage des fragments.

Vecteur d'attaque

Un attaquant peut exploiter cette vulnérabilité en envoyant des paquets fragmentés spécialement conçus à l'appareil cible, directement ou via une interface avec réassemblage virtuel de fragments (VFR) activé. Une exploitation réussie peut entraîner le redémarrage de l'appareil et provoquer une condition de déni de service.

Impact

  • Déni de service : Les appareils vulnérables peuvent redémarrer de manière inattendue, entraînant des temps d'arrêt importants et des interruptions de service.
  • Risque pour les infrastructures critiques : La vulnérabilité représente une menace pour les services réseau importants et peut affecter les processus métier.

Détails de l'exploitation

À l'heure actuelle, il n'existe aucune preuve de concept publique connue ni de cas d'exploitation active. Cependant, la possibilité potentielle d'utilisation de cet exploit dans des attaques réelles demeure.

Mesures d'atténuation

  1. Mise à jour du logiciel : Installez une version non vulnérable de Cisco IOS XE Software dès que possible.
  2. Segmentation du réseau : Limitez l'accessibilité des appareils vulnérables grâce à une segmentation réseau robuste.
  3. Surveillance du trafic : Surveillez le trafic réseau pour détecter des schémas inhabituels, en particulier les paquets IPv4 fragmentés.
  4. Systèmes de détection : Utilisez des systèmes IDS/IPS pour identifier et bloquer le trafic malveillant.
  5. Mises à jour régulières : Restez informé des mises à jour de sécurité et des correctifs de Cisco.

##TÉLÉCHARGER

Télécharger l’outil