
# CVE-2024-20467 개념 증명 익스플로잇 Cisco IOS XE 소프트웨어의 원격 서비스 거부(DoS) 취약점인 CVE-2024-20467에 대한 개념 증명 익스플로잇입니다. 취약한 라우터에서 장치 재부팅을 유발하기 위해 조작된 분할(fragmented) IPv4 패킷을 전송합니다.
이 익스플로잇은 Cisco IOS XE Software에서 발견된 IPv4 프래그먼트 재조립 코드의 취약점을 대상으로 합니다. 이 취약점으로 인해 인증되지 않은 원격 공격자가 취약한 디바이스에서 서비스 거부(DoS) 상태를 유발할 수 있습니다.
공격자는 직접 또는 VFR(가상 프래그먼트 재조립)이 활성화된 인터페이스를 통해 특수하게 제작된 프래그먼트 패킷을 대상 디바이스로 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용 시 디바이스가 재부팅되어 서비스 거부 상태가 발생할 수 있습니다.
현재 공개된 개념 증명(PoC)이나 활발한 악용 사례는 알려져 있지 않습니다. 그러나 실제 공격에서 이 익스플로잇이 사용될 가능성은 여전히 남아 있습니다.
##DOWNLOAD