Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 é uma falha crítica de estouro de pilha no mecanismo SNMP do Cisco IOS/IOS XE. Com apenas pacotes SNMP manipulados, atacantes remotos podem travar sistemas ou assumir controle root. Todas as versões do SNMP são vulneráveis; corrija agora ou arrisque comprometimento total. | Kitploit
Ferramentas/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e Educação
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ver Repositório
há 10 mesesAinda não revisado

CVE-2023-20352 é uma falha crítica de estouro de pilha no mecanismo SNMP do Cisco IOS/IOS XE. Com apenas pacotes SNMP manipulados, atacantes remotos podem travar sistemas ou assumir controle root. Todas as versões do SNMP são vulneráveis; corrija agora ou arrisque comprometimento total.

Compartilhar

SNMPocalypse-Falha-Cisco-Permite-Hackers-Crasharem-ou-Comandarem-Dispositivos

CVE-2023-20352 é uma falha crítica de estouro de pilha no motor SNMP do Cisco IOS/IOS XE. Com apenas pacotes SNMP manipulados, atacantes remotos podem derrubar sistemas ou assumir controle root. Todas as versões SNMP são vulneráveis — aplique patch agora ou arrisque comprometimento total.

Por Mark Malllia

Introdução ao SNMP

O Protocolo Simples de Gerenciamento de Rede (SNMP) é um protocolo fundamental na administração de redes, permitindo que administradores de sistemas monitorem, configurem e gerenciem dispositivos de rede. Ele opera nas portas 161 (para requisições SNMP) e 162 (para traps). O SNMP suporta três versões: v1, v2c e v3, cada uma oferecendo níveis variados de segurança. Este caso é próximo ao meu coração: minha tese focou em SNMP, e a Cisco continua sendo um pilar no meu trabalho diário.

A utilidade do SNMP se estende ao monitoramento em tempo real, gerenciamento de inventário e detecção de falhas em redes. Apesar de sua importância, o papel do SNMP no gerenciamento de redes também apresenta riscos de segurança quando não é adequadamente protegido, como visto na vulnerabilidade CVE-2023-20352.

O Que Deu Errado: Explicação da CVE-2023-20352

A CVE-2023-20352 é uma falha de alta gravidade de estouro de pilha baseada em stack que afeta dispositivos Cisco IOS e IOS XE. Ela reside no subsistema SNMP, que processa o tráfego de gerenciamento de rede.

Detalhes Técnicos:

  • Tipo de Vulnerabilidade: Estouro de Pilha Baseado em Stack (CWE-121)
  • Pontuação CVSS: 7,7 (Alta)
  • Impacto: Potencial Negação de Serviço (DoS) ou Execução Remota de Código (RCE)

A vulnerabilidade é acionada por pacotes SNMP manipulados enviados a um dispositivo vulnerável, causando verificação inadequada de limites e um estouro de pilha. Todas as versões SNMP são afetadas.

Cenários de Exploração

  1. Ataque de Baixo Privilégio:

    • Acesso Necessário: string somente leitura SNMPv2c ou credenciais SNMPv3.
    • Impacto: Reinicialização do dispositivo (DoS).
  2. Ataque de Alto Privilégio:

    • Acesso Necessário: string SNMPv1/v2c com credenciais de privilégio 15.
    • Impacto: RCE completo como root.

Detecção e Verificação

Para detectar vulnerabilidades, administradores podem usar os seguintes comandos CLI:

root@kitploit:~
show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp

Bloqueie: Ações de Mitigação

  • Aplicação de Patch: A Cisco lançou patches de firmware para plataformas afetadas.
  • Restringir Acesso SNMP: Limite o acesso a IPs confiáveis, se ainda não o fez.
  • Desabilitar OIDs Vulneráveis: Use comandos como snmp-server view <nome-da-visão> <OID> excluded.

Como Atacantes Podem Explorar Isso

Um PoC conceitual usando Python e Scapy demonstra a explorabilidade:

root@kitploit:~
from scapy.all import *

# Substitua pelo IP alvo e string de comunidade SNMP
target_ip = "192.168.1.1"
community = "public"

# Crie o pacote malicioso
payload = b"A" * 1024  # Estouro de buffer
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))

send(packet)

Nota: Este é um exemplo simplificado. A exploração real requer preparação precisa do payload e escalonamento de privilégios.

Conclusão

A vulnerabilidade CVE-2023-20352 destaca o papel crítico do SNMP e os riscos associados. As organizações devem priorizar a aplicação de patches e a segurança das configurações SNMP para mitigar ameaças, garantindo a resiliência da rede contra ataques emergentes.

Baixar ferramenta