Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-3881-exploit-cisco- — CVE-2017-3881 के लिए Ruby-आधारित एक्सप्लॉइट, जो Cisco IOS/IOS XE उपकरणों को दोषपूर्ण CMP Telnet विकल्पों के माध्यम से लक्षित करता है, जो रिमोट कोड निष्पादन या उपकरण पुनः लोड सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/homjxi0e/cve-2017-3881-exploit-cisco-
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubhomjxi0e/cve-2017-3881-exploit-cisco-

CVE-2017-3881-exploit-cisco-

CVE-2017-3881 के लिए Ruby-आधारित एक्सप्लॉइट, जो Cisco IOS/IOS XE उपकरणों को दोषपूर्ण CMP Telnet विकल्पों के माध्यम से लक्षित करता है, जो रिमोट कोड निष्पादन या उपकरण पुनः लोड सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
259 साल पहलेअभी तक समीक्षित नहीं

सिस्को क्लस्टर मैनेजमेंट प्रोटोकॉल (CMP) प्रोसेसिंग कोड में एक कमजोरी सिस्को IOS और सिस्को IOS XE सॉफ़्टवेयर में एक अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस को रीलोड करने या उच्च विशेषाधिकारों के साथ दूरस्थ रूप से कोड निष्पादित करने की अनुमति दे सकती है। क्लस्टर मैनेजमेंट प्रोटोकॉल क्लस्टर सदस्यों के बीच सिग्नलिंग और कमांड प्रोटोकॉल के रूप में आंतरिक रूप से टेलनेट का उपयोग करता है। कमजोरी दो कारकों के संयोजन के कारण है: (1) CMP-विशिष्ट टेलनेट विकल्पों के उपयोग को केवल क्लस्टर सदस्यों के बीच आंतरिक, स्थानीय संचार तक सीमित करने में विफलता और इसके बजाय प्रभावित डिवाइस पर किसी भी टेलनेट कनेक्शन पर ऐसे विकल्पों को स्वीकार और प्रोसेस करना; और (2) दोषपूर्ण CMP-विशिष्ट टेलनेट विकल्पों का गलत प्रसंस्करण। एक हमलावर प्रभावित सिस्को डिवाइस के साथ टेलनेट सत्र स्थापित करते समय दोषपूर्ण CMP-विशिष्ट टेलनेट विकल्प भेजकर इस कमजोरी का फायदा उठा सकता है जो टेलनेट कनेक्शन स्वीकार करने के लिए कॉन्फ़िगर किया गया है। एक शोषण हमलावर को मनमाना कोड निष्पादित करने और डिवाइस का पूर्ण नियंत्रण प्राप्त करने या प्रभावित डिवाइस को रीलोड करने की अनुमति दे सकता है। यह कैटलिस्ट स्विच, एम्बेडेड सर्विस 2020 स्विच, एन्हांस्ड लेयर 2 ईथरस्विच सर्विस मॉड्यूल, एन्हांस्ड लेयर 2/3 ईथरस्विच सर्विस मॉड्यूल, HP के लिए गीगाबिट ईथरनेट स्विच मॉड्यूल (CGESM), IE इंडस्ट्रियल ईथरनेट स्विच, ME 4924-10GE स्विच, RF गेटवे 10, और SM-X लेयर 2/3 ईथरस्विच सर्विस मॉड्यूल को प्रभावित करता है। सिस्को बग आईडी: CSCvd48893।

टूल डाउनलोड करें