Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-Exploit-CVE-2024-20467 | Kitploit
उपकरण/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cisco IOS XE CVE-2024-20467 भेद्यता के लिए एक्सप्लॉइट

अवलोकन

यह एक्सप्लॉइट Cisco IOS XE सॉफ़्टवेयर में पाए गए IPv4 फ़्रैगमेंट असेंबली कोड में भेद्यता को लक्षित करता है। यह भेद्यता एक गैर-प्रमाणित दूरस्थ हमलावर को संवेदनशील उपकरणों पर सेवा से वंचित (DoS) स्थिति उत्पन्न करने की अनुमति देती है।

प्रभावित डिवाइस

  • राउटर: Cisco ASR 1000 Series
  • मॉडल: Cisco cBR-8
  • सॉफ़्टवेयर संस्करण: Cisco IOS XE Software Release 17.12.1 और 17.12.1a

भेद्यता विवरण

  • प्रकार: सेवा से वंचित (DoS)
  • कारण: फ़्रैगमेंट असेंबली के दौरान अनुचित संसाधन प्रबंधन।

आक्रमण वेक्टर

एक हमलावर सीधे या वर्चुअल फ़्रैगमेंट रीअसेम्बली (VFR) सक्षम इंटरफ़ेस के माध्यम से, विशेष रूप से तैयार किए गए फ़्रैगमेंटेड पैकेट लक्ष्य डिवाइस पर भेजकर इस भेद्यता का फायदा उठा सकता है। सफल शोषण से डिवाइस रीबूट हो सकता है और सेवा से वंचित स्थिति उत्पन्न हो सकती है।

प्रभाव

  • सेवा से वंचित: संवेदनशील डिवाइस अप्रत्याशित रूप से रीबूट हो सकते हैं, जिससे महत्वपूर्ण डाउनटाइम और सेवा व्यवधान हो सकता है।
  • महत्वपूर्ण बुनियादी ढांचे के लिए जोखिम: यह भेद्यता महत्वपूर्ण नेटवर्क सेवाओं के लिए खतरा उत्पन्न करती है और व्यावसायिक प्रक्रियाओं को प्रभावित कर सकती है।

शोषण विवरण

फिलहाल कोई ज्ञात सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट या सक्रिय शोषण के मामले नहीं हैं। हालांकि, वास्तविक हमलों में इस एक्सप्लॉइट के उपयोग की संभावना बनी हुई है।

शमन उपाय

  1. सॉफ़्टवेयर अपडेट: जितनी जल्दी हो सके Cisco IOS XE Software का गैर-संवेदनशील संस्करण स्थापित करें।
  2. नेटवर्क विभाजन: मजबूत नेटवर्क विभाजन के माध्यम से संवेदनशील डिवाइसों की पहुंच सीमित करें।
  3. ट्रैफ़िक निगरानी: असामान्य पैटर्न के लिए नेटवर्क ट्रैफ़िक की निगरानी करें, विशेष रूप से फ़्रैगमेंटेड IPv4 पैकेटों के लिए।
  4. डिटेक्शन सिस्टम: दुर्भावनापूर्ण ट्रैफ़िक की पहचान और अवरोधन के लिए IDS/IPS सिस्टम का उपयोग करें।
  5. नियमित अपडेट: Cisco की सुरक्षा अपडेट और पैच से अवगत रहें।

##DOWNLOAD

टूल डाउनलोड करें