Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-20343 — Техническая документация и доказательство концепции для CVE-2025-20343 — уязвимости высокой степени серьезности типа «отказ в обслуживании» в Cisco ISE, позволяющей неаутентифицированным удаленным злоумышленникам вызывать сбой устройств с помощью специально сформированных RADIUS-пакетов. | Kitploit
Инструменты/GitHubGitHub/fevar54/blackash-cve-2025-20343
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасность
GitHubfevar54/blackash-cve-2025-20343

Blackash-CVE-2025-20343

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

1610 месяцев назадЕщё не проверено

Техническая документация и доказательство концепции для CVE-2025-20343 — уязвимости высокой степени серьезности типа «отказ в обслуживании» в Cisco ISE, позволяющей неаутентифицированным удаленным злоумышленникам вызывать сбой устройств с помощью специально сформированных RADIUS-пакетов.

Поделиться

🔒 CVE-2025-20343: Уязвимость DoS на подавление RADIUS в Cisco ISE 🌐


⚠️ Обзор

🚨 Высокий уровень опасности — отказ в обслуживании (DoS) в Cisco Identity Services Engine (ISE)!
💥 Неаутентифицированный удаленный злоумышленник может вызвать сбой устройства с помощью специально сформированных RADIUS-пакетов.
📅 Раскрыто: 5 ноября 2025 г.
✅ Эксплуатация в реальных условиях не зафиксирована (пока!)


🛠️ Как это работает

🔄 Логическая ошибка в настройке «Отклонять RADIUS-запросы от клиентов с повторными сбоями».
🕵️‍♂️ Злоумышленник отправляет специально сформированные RADIUS Access-Requests с указанием отклоненного MAC-адреса.
💣 Вызывает неожиданную перезагрузку → состояние DoS
🌍 Требуется сетевой доступ к порту RADIUS — аутентификация не нужна!

CWE-697: Некорректная логика сравнения


📊 Оценка серьезности

🔴 CVSS v3.1: 8.6 (Высокий)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

🖥️ Затронутые системы

Продукт: Cisco Identity Services Engine (ISE)
Уязвимые версии:

  • 3.4.0
  • 3.4 Patch 1
  • 3.4 Patch 2
  • 3.4 Patch 3

Только при использовании RADIUS (802.1X, VPN и т.д.)
Кластеры высокой доступности могут сократить время простоя за счет переключения


🛡️ Статус эксплуатации

СтатусДетали
🚫 В реальных условияхНе сообщалось
⚙️ СложностьНизкая – достаточно отправлять повторные RADIUS-пакеты
🎯 Вероятная цель

🛑 Смягчение и исправления

🔧 Исправление

  • Обновите ISE до исправленной версии (см. рекомендации Cisco)
  • 📌 Примените как можно скорее — уязвимость легко эксплуатировать!

🔥 Обходные меры

  • Отключите настройку «Отклонять повторные сбои» (⚠️ снижает защиту от перебора)
  • Фильтруйте RADIUS-трафик с помощью ACL/брандмауэров
  • Разверните HA с проверенным переключением

🛡️ Рекомендации

  • 🧪 Сначала тестируйте исправления в лабораторных условиях
  • 📡 Отслеживайте: перезагрузки, всплески RADIUS, сбои аутентификации
  • ⏰ Применяйте исправления в окна технического обслуживания

📚 Ссылки

  • 🔗 Официальное уведомление Cisco
  • 📰 RedPacket Security
  • 💻 BleepingComputer
  • 🇩🇪 Heise Online

⚡ Действие: Если вы используете Cisco ISE 3.4, обновитесь сейчас! Это атака с низкими усилиями и высоким эффектом, которая только и ждет своего часа. 🚀

Оставайтесь в безопасности! 🔐

Скачать инструмент
МетрикаЗначениеОписание
🔗 Вектор атакиСетьЭксплуатируется удаленно
⚡ СложностьНизкаяНе требуется специальных навыков/инструментов
🛡️ ПривилегииОтсутствуютНеаутентифицированный доступ
👤 Взаимодействие с пользователемОтсутствуетПолностью автоматизировано
🌍 Область действияИзмененаВлияние выходит за пределы ISE
🔒 КонфиденциальностьНе нарушенаНет утечки данных
✅ ЦелостностьНе нарушенаНет искажений
⛔ ДоступностьВысокаяПолный простой сервиса
Предприятия, использующие ISE для NAC, Wi-Fi или VPN-аутентификации