Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-3881-Cisco — CVE-2017-3881を対象とした、Cisco Catalystスイッチ(telnet有効)に影響する概念実証のリモートコード実行エクスプロイト。詳細なエクスプロイト開発の解説と対話的なペイロード配信を含む。 | Kitploit
ツール/GitHubGitHub/homjxi0e/cve-2017-3881-cisco
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストレッドチーミング
GitHubhomjxi0e/cve-2017-3881-cisco

CVE-2017-3881-Cisco

CVE-2017-3881を対象とした、Cisco Catalystスイッチ(telnet有効)に影響する概念実証のリモートコード実行エクスプロイト。詳細なエクスプロイト開発の解説と対話的なペイロード配信を含む。

リポジトリを見る
119年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-3881 Cisco Catalyst RCE 概念実証

2017年4月10日

あなたのCatalystスイッチでtelnetをまだ有効にしていますか?よく考えてください。ここに、最新推奨ファームウェアを搭載したCatalyst 2960スイッチ向けのリモートコード実行の概念実証エクスプロイトがあります。エクスプロイトコードはこちらからご確認ください。以下は、2017年3月7日にCIAのアーカイブから流出し、2017年3月17日にCisco Systemsが公開した脆弱性のエクスプロイト開発プロセスに関する詳細な解説です。この記事の執筆時点ではパッチは提供されていません。ただし、対策としてtelnetを無効にしてSSHを使用することが推奨されています。

Vault 7 CIAの漏洩

2017年3月7日、一連のCIA文書が流出し、WikiLeaksで公開されました。その中には、複数のCiscoスイッチに影響を与える興味深い事前認証コード実行の脆弱性がありました。この脆弱性は流出文書内でROCEMというコードネームで呼ばれています。技術的な詳細はほとんど述べられていませんが、いくつかの注目点があります。

Vault 7の文書は、実際のエクスプロイトのテストプロセスを明らかにしています。流出した文書にはエクスプロイトのソースコードは含まれていません。そこでは2つの使用例が強調されています。ツールはインタラクティブモードまたはセットモードのいずれかで起動できます。インタラクティブモードでは、ペイロードをtelnet経由で送信し、同じtelnet接続のコンテキスト内で攻撃者に即座にコマンドシェルを提供します。文書からの引用:

ツールをダウンロード