Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

Exploit de prova de conceito para CVE-2024-20467, uma vulnerabilidade remota de negação de serviço no software Cisco IOS XE. Envia pacotes IPv4 fragmentados criados para acionar a reinicialização do dispositivo em roteadores vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Exploit para vulnerabilidade no Cisco IOS XE CVE-2024-20467

Visão Geral

Este exploit visa uma vulnerabilidade no código de remontagem de fragmentos IPv4 encontrado no Cisco IOS XE Software. A vulnerabilidade permite que um atacante remoto não autenticado cause uma condição de negação de serviço (DoS) em dispositivos vulneráveis.

Dispositivos afetados

  • Roteadores: Cisco ASR 1000 Series
  • Modelos: Cisco cBR-8
  • Versões de software: Cisco IOS XE Software Release 17.12.1 e 17.12.1a

Detalhes da vulnerabilidade

  • Tipo: Negação de serviço (DoS)
  • Causa: Gerenciamento inadequado de recursos durante a remontagem de fragmentos.

Vetor de ataque

Um atacante pode explorar esta vulnerabilidade enviando pacotes fragmentados especialmente criados para o dispositivo alvo, seja diretamente ou através de uma interface com remontagem virtual de fragmentos (VFR) habilitada. A exploração bem-sucedida pode resultar na reinicialização do dispositivo e causar uma condição de negação de serviço.

Impacto

  • Negação de serviço: Dispositivos vulneráveis podem reiniciar inesperadamente, resultando em tempo de inatividade significativo e interrupções no serviço.
  • Risco para infraestrutura crítica: A vulnerabilidade representa uma ameaça a serviços de rede importantes e pode afetar processos de negócios.

Detalhes de exploração

Atualmente, não há provas de conceito públicas conhecidas ou casos ativos de exploração. No entanto, a possibilidade potencial de uso deste exploit em ataques reais permanece.

Medidas de mitigação

  1. Atualização de software: Instale uma versão não vulnerável do Cisco IOS XE Software o mais rápido possível.
  2. Segmentação de rede: Limite a acessibilidade de dispositivos vulneráveis por meio de uma segmentação de rede robusta.
  3. Monitoramento de tráfego: Monitore o tráfego de rede em busca de padrões incomuns, especialmente pacotes IPv4 fragmentados.
  4. Sistemas de detecção: Utilize sistemas IDS/IPS para identificar e bloquear tráfego malicioso.
  5. Atualizações regulares: Mantenha-se atualizado sobre as atualizações de segurança e patches da Cisco.

##DOWNLOAD

Baixar ferramenta