Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-20343 — CVE-2025-20343에 대한 기술 문서 및 개념 증명(PoC), Cisco ISE의 고심각도 서비스 거부 취약점으로, 인증되지 않은 원격 공격자가 조작된 RADIUS 패킷을 통해 장치를 충돌시킬 수 있습니다. | Kitploit
도구/GitHubGitHub/fevar54/blackash-cve-2025-20343
Authentication & AuthorizationVulnerability AnalysisExploitationInformation GatheringNetwork Security
GitHubfevar54/blackash-cve-2025-20343

Blackash-CVE-2025-20343

CVE-2025-20343에 대한 기술 문서 및 개념 증명(PoC), Cisco ISE의 고심각도 서비스 거부 취약점으로, 인증되지 않은 원격 공격자가 조작된 RADIUS 패킷을 통해 장치를 충돌시킬 수 있습니다.

저장소 보기
1610개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 CVE-2025-20343: Cisco ISE RADIUS 억제 DoS 취약점 🌐


⚠️ 개요

🚨 **Cisco Identity Services Engine (ISE)**의 높은 심각도 서비스 거부(DoS) 결함!
💥 인증되지 않은 원격 공격자가 조작된 RADIUS 패킷으로 장치를 충돌시킬 수 있음.
📅 공개일: 2025년 11월 5일
✅ 아직 야생에서의 악용 사례 없음


🛠️ 작동 방식

🔄 "반복 실패한 클라이언트의 RADIUS 요청 거부" 설정의 논리 오류.
🕵️‍♂️ 공격자는 거부된 MAC 주소를 대상으로 조작된 RADIUS Access-Request를 전송.
💣 예기치 않은 재시작 → DoS 상태 유발
🌍 RADIUS 포트에 대한 네트워크 접근 필요 — 인증 불필요!

CWE-697: 잘못된 비교 논리


📊 심각도 점수

🔴 CVSS v3.1: 8.6 (높음)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

🖥️ 영향받는 시스템

제품: Cisco Identity Services Engine (ISE)
취약한 버전:

  • 3.4.0
  • 3.4 Patch 1
  • 3.4 Patch 2
  • 3.4 Patch 3

RADIUS(802.1X, VPN 등)를 사용하는 경우에만 영향
HA 클러스터는 장애 조치를 통해 가동 중단 시간을 줄일 수 있음


🛡️ 악용 현황

상태세부 사항
🚫 야생 악용알려진 사례 없음
⚙️ 난이도낮음 – RADIUS 패킷을 반복 전송하기만 하면 됨
🎯 가능한 표적NAC, Wi-Fi 또는 VPN 인증에 ISE를 사용하는 기업

🛑 완화 및 수정

🔧 수정 방법

  • 패치된 ISE 버전으로 업그레이드 (Cisco 권고 참조)
  • 📌 가능한 빨리 적용 — 악용이 쉬움!

🔥 우회 방법

  • "반복 실패 거부" 비활성화 (⚠️ 무차별 대입 보호 감소)
  • ACL/방화벽으로 RADIUS 트래픽 필터링
  • 테스트된 장애 조치와 함께 HA 배포

🛡️ 모범 사례

  • 🧪 패치를 실험실에서 먼저 테스트
  • 📡 재시작, RADIUS 급증, 인증 실패 모니터링
  • ⏰ 유지보수 기간 중 패치 적용

📚 참고 자료

  • 🔗 Cisco 공식 권고
  • 📰 RedPacket Security
  • 💻 BleepingComputer
  • 🇩🇪 Heise Online

⚡ 조치 항목: Cisco ISE 3.4를 사용 중이라면 지금 패치하세요! 이는 낮은 노력으로 높은 영향을 주는 공격이 발생할 수 있는 취약점입니다. 🚀

안전을 유지하세요! 🔐

도구 다운로드
측정항목값의미
🔗 공격 벡터네트워크원격 악용 가능
⚡ 복잡도낮음특별한 기술/도구 불필요
🛡️ 권한없음인증되지 않음
👤 사용자 상호작용없음완전 자동화
🌍 범위변경됨ISE 외부에 영향
🔒 기밀성없음데이터 유출 없음
✅ 무결성없음변조 없음
⛔ 가용성높음전체 서비스 중단