Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-3881-Cisco — CVE-2017-3881 के लिए अवधारणा-प्रमाण दूरस्थ कोड निष्पादन शोषण जो सिस्को कैटलिस्ट स्विचों को प्रभावित करता है जिनमें टेलनेट सक्षम है, जिसमें विस्तृत शोषण विकास लेख और इंटरैक्टिव पेलोड वितरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/homjxi0e/cve-2017-3881-cisco
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhomjxi0e/cve-2017-3881-cisco

CVE-2017-3881-Cisco

CVE-2017-3881 के लिए अवधारणा-प्रमाण दूरस्थ कोड निष्पादन शोषण जो सिस्को कैटलिस्ट स्विचों को प्रभावित करता है जिनमें टेलनेट सक्षम है, जिसमें विस्तृत शोषण विकास लेख और इंटरैक्टिव पेलोड वितरण शामिल है।

रिपॉजिटरी देखें
19 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-3881 Cisco Catalyst RCE प्रमाण-अवधारणा

अप्रैल 10, 2017

क्या आपने अभी भी अपने Catalyst स्विचों पर telnet सक्षम रखा है? दो बार सोचें, यहाँ Catalyst 2960 स्विच के लिए नवीनतम सुझाए गए फर्मवेयर के साथ एक प्रूफ-ऑफ-कॉन्सेप्ट रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट है। Cisco Catalyst RCE प्रमाण-अवधारणा देखें। इसके बाद 7 मार्च 2017 को CIA के आर्काइव से लीक हुई और 17 मार्च 2017 को Cisco Systems द्वारा सार्वजनिक रूप से खुलासा की गई कमज़ोरी के लिए एक्सप्लॉइट विकास प्रक्रिया का विस्तृत विवरण है। इस पोस्ट को लिखने के समय कोई पैच उपलब्ध नहीं है। फिर भी एक उपाय है - telnet को अक्षम करें और इसके बजाय SSH का उपयोग करें।

Vault 7 CIA लीक

CIA के दस्तावेज़ों की एक श्रृंखला 7 मार्च 2017 को लीक हुई और WikiLeaks पर प्रकाशित की गई। अन्य प्रकाशनों के बीच एक दिलचस्प प्री-ऑथ कोड एक्ज़ीक्यूशन कमज़ोरी थी जो कई Cisco स्विचों को प्रभावित करती थी। लीक किए गए दस्तावेज़ों में इस कमज़ोरी को ROCEM कोड-नेम दिया गया है। हालांकि बहुत कम तकनीकी विवरणों का उल्लेख किया गया था, कुछ बातें सामने आती हैं।

Vault 7 के दस्तावेज़ वास्तविक एक्सप्लॉइट के परीक्षण प्रक्रिया पर प्रकाश डालते हैं। लीक में कोई एक्सप्लॉइट स्रोत कोड उपलब्ध नहीं है। वहां दो उपयोग मामलों पर प्रकाश डाला गया है - उपकरण को इंटरैक्टिव मोड या सेट मोड में लॉन्च किया जा सकता है। इंटरैक्टिव मोड telnet के माध्यम से पेलोड भेजता है और तुरंत हमलावर को उसी telnet कनेक्शन के संदर्भ में कमांड शेल प्रस्तुत करता है। दस्तावेज़ से उद्धरण:

टूल डाउनलोड करें