Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-Exploit-CVE-2024-20467 — CVE-2024-20467 の概念実証エクスプロイト。Cisco IOS XE Software におけるリモートサービス拒否の脆弱性です。細工された断片化 IPv4 パケットを送信して、脆弱なルーターのデバイスリロードを引き起こします。 | Kitploit
ツール/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテストレッドチーミング
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

CVE-2024-20467 の概念実証エクスプロイト。Cisco IOS XE Software におけるリモートサービス拒否の脆弱性です。細工された断片化 IPv4 パケットを送信して、脆弱なルーターのデバイスリロードを引き起こします。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cisco IOS XE の脆弱性 CVE-2024-20467 のエクスプロイト

概要

このエクスプロイトは、Cisco IOS XE Software で見つかった IPv4 フラグメント再構築コードの脆弱性を標的としています。この脆弱性により、認証されていないリモートの攻撃者が脆弱なデバイスでサービス拒否 (DoS) 状態を引き起こす可能性があります。

影響を受けるデバイス

  • ルーター: Cisco ASR 1000 Series
  • モデル: Cisco cBR-8
  • ソフトウェアバージョン: Cisco IOS XE Software Release 17.12.1 および 17.12.1a

脆弱性の詳細

  • タイプ: サービス拒否 (DoS)
  • 原因: フラグメント再構築中の不適切なリソース管理。

攻撃ベクトル

攻撃者は、特別に細工された断片化パケットをターゲットデバイスに直接、または仮想フラグメント再構築 (VFR) が有効なインターフェース経由で送信することにより、この脆弱性を悪用する可能性があります。悪用に成功すると、デバイスが再起動し、サービス拒否状態を引き起こす可能性があります。

影響

  • サービス拒否: 脆弱なデバイスが予期せず再起動し、重大なダウンタイムとサービス中断を引き起こす可能性があります。
  • 重要なインフラへのリスク: この脆弱性は重要なネットワークサービスに脅威をもたらし、ビジネスプロセスに影響を与える可能性があります。

悪用の詳細

現時点では、既知の公開概念実証や活発な悪用事例はありません。ただし、実際の攻撃でこのエクスプロイトが使用される潜在的な可能性は残っています。

緩和策

  1. ソフトウェアのアップデート: できるだけ早く脆弱でないバージョンの Cisco IOS XE Software をインストールしてください。
  • ネットワークセグメンテーション: 堅牢なネットワークセグメンテーションにより、脆弱なデバイスの可用性を制限します。
  • トラフィックの監視: 異常なパターン、特に断片化された IPv4 パケットがないかネットワークトラフィックを監視します。
  • 検出システム: IDS/IPS システムを使用して悪意のあるトラフィックを特定しブロックします。
  • 定期的なアップデート: Cisco からのセキュリティアップデートとパッチに関する情報を常に入手してください。
  • ##ダウンロード

    ツールをダウンロード