Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2017-3881-exploit-cisco- — Exploit baseado em Ruby para CVE-2017-3881 visando dispositivos Cisco IOS/IOS XE através de opções Telnet CMP malformadas, possibilitando execução remota de código ou reinicialização do dispositivo. | Kitploit
Exploit baseado em Ruby para CVE-2017-3881 visando dispositivos Cisco IOS/IOS XE através de opções Telnet CMP malformadas, possibilitando execução remota de código ou reinicialização do dispositivo.
Uma vulnerabilidade no código de processamento do Protocolo de Gerenciamento de Cluster (CMP) da Cisco em software Cisco IOS e Cisco IOS XE poderia permitir que um invasor remoto não autenticado causasse uma reinicialização de um dispositivo afetado ou executasse código remotamente com privilégios elevados. O Protocolo de Gerenciamento de Cluster utiliza o Telnet internamente como um protocolo de sinalização e comando entre membros do cluster. A vulnerabilidade deve-se à combinação de dois fatores: (1) a falha em restringir o uso de opções Telnet específicas do CMP apenas a comunicações internas e locais entre membros do cluster, aceitando e processando tais opções em qualquer conexão Telnet a um dispositivo afetado; e (2) o processamento incorreto de opções Telnet específicas do CMP malformadas. Um invasor poderia explorar esta vulnerabilidade enviando opções Telnet específicas do CMP malformadas ao estabelecer uma sessão Telnet com um dispositivo Cisco afetado configurado para aceitar conexões Telnet. Uma exploração bem-sucedida poderia permitir que um invasor executasse código arbitrário e obtivesse controle total do dispositivo ou causasse uma reinicialização do dispositivo afetado. Isso afeta switches Catalyst, switches Embedded Service 2020, Módulo de Serviço Enhanced Layer 2 EtherSwitch, Módulo de Serviço Enhanced Layer 2/3 EtherSwitch, Módulo de Switch Gigabit Ethernet (CGESM) para HP, switches IE Industrial Ethernet, switch ME 4924-10GE, RF Gateway 10 e Módulo de Serviço SM-X Layer 2/3 EtherSwitch. IDs de bug da Cisco: CSCvd48893.