Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 は、Cisco IOS/IOS XE の SNMP エンジンにおける重大なスタックオーバーフローの脆弱性です。細工された SNMP パケットを送信するだけで、リモートの攻撃者はシステムをクラッシュさせたり、ルート権限を奪取したりできます。すべての SNMP バージョンが脆弱です。今すぐパッチを適用するか、完全な侵害のリスクを負うことになります。 | Kitploit
ツール/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
エクスプロイトフレームワーク脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

CVE-2023-20352 は、Cisco IOS/IOS XE の SNMP エンジンにおける重大なスタックオーバーフローの脆弱性です。細工された SNMP パケットを送信するだけで、リモートの攻撃者はシステムをクラッシュさせたり、ルート権限を奪取したりできます。すべての SNMP バージョンが脆弱です。今すぐパッチを適用するか、完全な侵害のリスクを負うことになります。

リポジトリを見る
81年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

CVE-2023-20352は、Cisco IOS/IOS XEのSNMPエンジンにおける深刻なスタックオーバーフローの脆弱性です。巧妙に細工されたSNMPパケットを送信するだけで、リモートの攻撃者はシステムをクラッシュさせたり、root制御を乗っ取ったりできます。すべてのSNMPバージョンが影響を受けます。今すぐパッチを適用しないと、完全な侵害のリスクがあります。

Mark Malllia 著

SNMP入門

Simple Network Management Protocol(SNMP)は、ネットワーク管理における基本プロトコルであり、システム管理者がネットワークデバイスの監視、設定、管理を可能にします。SNMPはポート161(SNMPリクエスト用)と162(トラップ用)で動作します。SNMPにはv1、v2c、v3の3つのバージョンがあり、それぞれセキュリティレベルが異なります。これは私にとって非常に身近な問題です。私の論文はSNMPに焦点を当てており、Ciscoは私の日常業務において欠かせない存在です。

SNMPの有用性は、ネットワーク全体のリアルタイム監視、インベントリ管理、障害検出にまで及びます。その重要性にもかかわらず、SNMPはネットワーク管理における役割上、適切に保護されていない場合にはセキュリティリスクをもたらします。これはCVE-2023-20352の脆弱性に見られる通りです。

何が問題だったのか: CVE-2023-20352の解説

CVE-2023-20352は、Cisco IOSおよびIOS XEデバイスに影響を及ぼす、深刻度の高いスタックベースのバッファオーバーフローの脆弱性です。この脆弱性は、ネットワーク管理トラフィックを処理するSNMPサブシステムに存在します。

技術詳細:

  • 脆弱性タイプ: スタックベースのバッファオーバーフロー (CWE-121)
  • CVSSスコア: 7.7 (High)
  • 影響: サービス拒否 (DoS) またはリモートコード実行 (RCE) の可能性

この脆弱性は、細工されたSNMPパケットを脆弱なデバイスに送信することで引き起こされ、不適切な境界チェックとスタックオーバーフローを引き起こします。すべてのSNMPバージョンが影響を受けます。

悪用シナリオ

  1. 低権限攻撃:

    • 必要なアクセス権: SNMPv2cの読み取り専用コミュニティ文字列、またはSNMPv3の認証情報。
    • 影響: デバイスの再起動 (DoS)。
  2. 高権限攻撃:

    • 必要なアクセス権: 特権レベル15の認証情報を持つSNMPv1/v2cコミュニティ文字列。
    • 影響: rootとしての完全なRCE(リモートコード実行)。

検出と検証

脆弱性を検出するには、管理者は以下のCLIコマンドを使用できます:

show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp

防御策: 緩和措置

  • パッチ適用: Ciscoは影響を受けるプラットフォーム向けのファームウェアパッチをリリースしています。
  • SNMPアクセスの制限: まだ行っていない場合は、信頼できるIPアドレスのみにアクセスを制限してください。
  • 脆弱なOIDの無効化: snmp-server view <view-name> <OID> excluded のようなコマンドを使用します。

攻撃者が悪用する方法

PythonとScapyを使用した概念実証(PoC)は、悪用可能性を示しています:

from scapy.all import *

# Replace with target IP and SNMP community string
target_ip = "192.168.1.1"
community = "public"

# Craft malicious packet
payload = b"A" * 1024  # Overflow buffer
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))

send(packet)

注記: これは簡略化された例です。実際の悪用には、精密なペイロードの作成と権限昇格が必要です。

結論

CVE-2023-20352の脆弱性は、SNMPの重要な役割とそれに伴うリスクを浮き彫りにしています。組織は脅威を軽減し、新たな攻撃に対するネットワークの回復力を確保するために、パッチ適用とSNMP設定の保護を最優先する必要があります。

ツールをダウンロード