Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-Exploit-CVE-2024-20467 — Prova di concetto dell'exploit per CVE-2024-20467, una vulnerabilità remota di denial-of-service nel software Cisco IOS XE. Invia pacchetti IPv4 frammentati appositamente creati per attivare il riavvio del dispositivo su router vulnerabili. | Kitploit
Strumenti/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingRed Teaming
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

Prova di concetto dell'exploit per CVE-2024-20467, una vulnerabilità remota di denial-of-service nel software Cisco IOS XE. Invia pacchetti IPv4 frammentati appositamente creati per attivare il riavvio del dispositivo su router vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

Exploit per la vulnerabilità in Cisco IOS XE CVE-2024-20467

Panoramica

Questo exploit prende di mira una vulnerabilità nel codice di riassemblaggio dei frammenti IPv4 presente in Cisco IOS XE Software. La vulnerabilità consente a un aggressore remoto non autenticato di causare una condizione di denial of service (DoS) sui dispositivi vulnerabili.

Dispositivi interessati

  • Router: Cisco ASR 1000 Series
  • Modelli: Cisco cBR-8
  • Versioni software: Cisco IOS XE Software Release 17.12.1 e 17.12.1a

Dettagli della vulnerabilità

  • Tipo: Denial of Service (DoS)
  • Causa: Gestione impropria delle risorse durante il riassemblaggio dei frammenti.

Vettore di attacco

Un aggressore può sfruttare questa vulnerabilità inviando pacchetti frammentati appositamente predisposti al dispositivo target, sia direttamente che attraverso un'interfaccia con il riassemblaggio virtuale dei frammenti (VFR) abilitato. Un exploit riuscito può causare il riavvio del dispositivo e portare a una condizione di denial of service.

Impatto

  • Denial of Service: I dispositivi vulnerabili possono riavviarsi inaspettatamente, causando tempi di inattività significativi e interruzioni del servizio.
  • Rischio per l'infrastruttura critica: La vulnerabilità rappresenta una minaccia per servizi di rete essenziali e può impattare i processi aziendali.

Dettagli sullo sfruttamento

Al momento non ci sono prove di concetto pubbliche note o casi di sfruttamento attivo. Tuttavia, la potenziale possibilità di utilizzare questo exploit in attacchi reali rimane.

Misure di mitigazione

  1. Aggiornamento del software: Installare una versione non vulnerabile di Cisco IOS XE Software il prima possibile.
  2. Segmentazione della rete: Limitare la raggiungibilità dei dispositivi vulnerabili attraverso una solida segmentazione della rete.
  3. Monitoraggio del traffico: Monitorare il traffico di rete per schemi anomali, in particolare pacchetti IPv4 frammentati.
  4. Sistemi di rilevamento: Utilizzare sistemi IDS/IPS per identificare e bloccare il traffico dannoso.
  5. Aggiornamenti regolari: Rimanere aggiornati sulle patch di sicurezza e gli aggiornamenti di Cisco.

##DOWNLOAD

Scarica lo strumento