Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-20343 — CVE-2025-20343 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Cisco ISE में एक उच्च-गंभीरता वाली डिनायल-ऑफ-सर्विस भेद्यता है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को तैयार किए गए RADIUS पैकेटों के माध्यम से डिवाइसों को क्रैश करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/fevar54/blackash-cve-2025-20343
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षा
GitHubfevar54/blackash-cve-2025-20343

Blackash-CVE-2025-20343

CVE-2025-20343 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Cisco ISE में एक उच्च-गंभीरता वाली डिनायल-ऑफ-सर्विस भेद्यता है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को तैयार किए गए RADIUS पैकेटों के माध्यम से डिवाइसों को क्रैश करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1610 महीने पहलेअभी तक समीक्षित नहीं

🔒 CVE-2025-20343: Cisco ISE RADIUS दमन DoS भेद्यता 🌐


⚠️ अवलोकन

🚨 उच्च-गंभीरता वाला सेवा अस्वीकार (DoS) दोष Cisco Identity Services Engine (ISE) में!
💥 कोई अप्रमाणित दूरस्थ हमलावर तैयार किए गए RADIUS पैकेट के साथ डिवाइस को क्रैश कर सकता है।
📅 खुलासा: 5 नवंबर 2025
✅ जंगली में कोई शोषण ज्ञात नहीं (अभी तक!)


🛠️ यह कैसे काम करता है

🔄 "बार-बार विफलताओं वाले क्लाइंट से RADIUS अनुरोध अस्वीकार करें" सेटिंग में एक तर्क त्रुटि।
🕵️‍♂️ हमलावर एक अस्वीकृत MAC पते को लक्षित करते हुए तैयार किए गए RADIUS Access-Requests भेजता है।
💣 अप्रत्याशित पुनरारंभ → DoS स्थिति ट्रिगर करता है
🌍 RADIUS पोर्ट तक नेटवर्क पहुँच आवश्यक — प्रमाणीकरण की आवश्यकता नहीं!

CWE-697: गलत तुलना तर्क


📊 गंभीरता स्कोर

🔴 CVSS v3.1: 8.6 (उच्च)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

🖥️ प्रभावित सिस्टम

उत्पाद: Cisco Identity Services Engine (ISE)
भेद्य संस्करण:

  • 3.4.0
  • 3.4 पैच 1
  • 3.4 पैच 2
  • 3.4 पैच 3

केवल यदि RADIUS (802.1X, VPN, आदि) का उपयोग कर रहे हैं
HA क्लस्टर फेलओवर के माध्यम से डाउनटाइम कम कर सकते हैं


🛡️ शोषण स्थिति

स्थितिविवरण
🚫 जंगली मेंकोई रिपोर्ट नहीं
⚙️ कठिनाईकम – बस बार-बार RADIUS पैकेट भेजें
🎯 संभावित लक्ष्यNAC, Wi-Fi या VPN प्रमाणीकरण के लिए ISE का उपयोग करने वाले उद्यम

🛑 शमन और सुधार

🔧 इसे ठीक करें

  • पैच किए गए ISE संस्करण में अपग्रेड करें (Cisco सलाहकार देखें)
  • 📌 जितनी जल्दी हो सके लागू करें — शोषण करना आसान!

🔥 कार्य-समाधान

  • "बार-बार विफलताओं को अस्वीकार करें" को अक्षम करें (⚠️ ब्रूट-फोर्स सुरक्षा कम करता है)
  • ACLs/फ़ायरवॉल के साथ RADIUS ट्रैफ़िक को फ़िल्टर करें
  • परीक्षण किए गए फेलओवर के साथ HA तैनात करें

🛡️ सर्वोत्तम अभ्यास

  • 🧪 पहले प्रयोगशाला में पैच का परीक्षण करें
  • 📡 इसके लिए निगरानी रखें: पुनरारंभ, RADIUS स्पाइक्स, प्रमाणीकरण विफलताएं
  • ⏰ रखरखाव विंडो के दौरान पैच लगाएं

📚 संदर्भ

  • 🔗 Cisco आधिकारिक सलाहकार
  • 📰 RedPacket Security
  • 💻 BleepingComputer
  • 🇩🇪 Heise Online

⚡ कार्रवाई आइटम: यदि आप Cisco ISE 3.4 चलाते हैं, तो अभी पैच करें! यह एक कम प्रयास, उच्च प्रभाव वाला हमला है जो होने ही वाला है। 🚀

सुरक्षित रहें! 🔐

टूल डाउनलोड करें
मीट्रिकमानअर्थ
🔗 हमला वेक्टरनेटवर्कदूरस्थ रूप से शोषणीय
⚡ जटिलताकमकोई विशेष कौशल/उपकरण नहीं
🛡️ विशेषाधिकारकोई नहींअप्रमाणित
👤 उपयोगकर्ता इंटरैक्शनकोई नहींपूरी तरह से स्वचालित
🌍 दायरापरिवर्तितISE से परे प्रभाव
🔒 गोपनीयताकोई नहींकोई डेटा लीक नहीं
✅ अखंडताकोई नहींकोई छेड़छाड़ नहीं
⛔ उपलब्धताउच्चपूर्ण सेवा आउटेज