
Exploit de prova de conceito para CVE-2024-20467, uma vulnerabilidade remota de negação de serviço no software Cisco IOS XE. Envia pacotes IPv4 fragmentados criados para acionar a reinicialização do dispositivo em roteadores vulneráveis.
Este exploit visa uma vulnerabilidade no código de remontagem de fragmentos IPv4 encontrado no Cisco IOS XE Software. A vulnerabilidade permite que um atacante remoto não autenticado cause uma condição de negação de serviço (DoS) em dispositivos vulneráveis.
Um atacante pode explorar esta vulnerabilidade enviando pacotes fragmentados especialmente criados para o dispositivo alvo, seja diretamente ou através de uma interface com remontagem virtual de fragmentos (VFR) habilitada. A exploração bem-sucedida pode resultar na reinicialização do dispositivo e causar uma condição de negação de serviço.
Atualmente, não há provas de conceito públicas conhecidas ou casos ativos de exploração. No entanto, a possibilidade potencial de uso deste exploit em ataques reais permanece.
##DOWNLOAD