Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2017-3881-exploit-cisco- — # Exploit in Ruby per CVE-2017-3881 che prende di mira dispositivi Cisco IOS/IOS XE tramite opzioni Telnet CMP malformate, consentendo l'esecuzione remota di codice o il riavvio del dispositivo. | Kitploit
# Exploit in Ruby per CVE-2017-3881 che prende di mira dispositivi Cisco IOS/IOS XE tramite opzioni Telnet CMP malformate, consentendo l'esecuzione remota di codice o il riavvio del dispositivo.
Una vulnerabilità nel codice di elaborazione del Cisco Cluster Management Protocol (CMP) in Cisco IOS e Cisco IOS XE Software potrebbe consentire a un attaccante remoto non autenticato di causare un riavvio di un dispositivo interessato o di eseguire codice da remoto con privilegi elevati. Il Cluster Management Protocol utilizza internamente Telnet come protocollo di segnalazione e comando tra i membri del cluster. La vulnerabilità è dovuta alla combinazione di due fattori: (1) la mancata restrizione dell'uso delle opzioni Telnet specifiche del CMP esclusivamente alle comunicazioni interne, locali, tra i membri del cluster, accettando ed elaborando invece tali opzioni su qualsiasi connessione Telnet verso un dispositivo interessato; e (2) l'elaborazione errata di opzioni Telnet specifiche del CMP malformate. Un attaccante potrebbe sfruttare questa vulnerabilità inviando opzioni Telnet specifiche del CMP malformate durante l'instaurazione di una sessione Telnet con un dispositivo Cisco interessato configurato per accettare connessioni Telnet. Un exploit potrebbe consentire a un attaccante di eseguire codice arbitrario e ottenere il pieno controllo del dispositivo o causare un riavvio del dispositivo interessato. Questo riguarda gli switch Catalyst, gli switch Embedded Service 2020, l'Enhanced Layer 2 EtherSwitch Service Module, l'Enhanced Layer 2/3 EtherSwitch Service Module, il Gigabit Ethernet Switch Module (CGESM) per HP, gli switch IE Industrial Ethernet, lo switch ME 4924-10GE, il RF Gateway 10 e lo SM-X Layer 2/3 EtherSwitch Service Module. Cisco Bug IDs: CSCvd48893.