Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-3881-exploit-cisco- — Эксплойт на Ruby для CVE-2017-3881, нацеленный на устройства Cisco IOS/IOS XE через некорректные параметры Telnet CMP, позволяющий удаленное выполнение кода или перезагрузку устройства. | Kitploit
Инструменты/GitHubGitHub/homjxi0e/cve-2017-3881-exploit-cisco-
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubhomjxi0e/cve-2017-3881-exploit-cisco-

CVE-2017-3881-exploit-cisco-

Эксплойт на Ruby для CVE-2017-3881, нацеленный на устройства Cisco IOS/IOS XE через некорректные параметры Telnet CMP, позволяющий удаленное выполнение кода или перезагрузку устройства.

Репозиторий
2519 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость в коде обработки протокола управления кластерами Cisco (CMP) в программном обеспечении Cisco IOS и Cisco IOS XE может позволить неаутентифицированному удаленному злоумышленнику вызвать перезагрузку уязвимого устройства или удаленно выполнить код с повышенными привилегиями. Протокол управления кластерами использует Telnet внутренне в качестве сигнального и командного протокола между членами кластера. Уязвимость обусловлена комбинацией двух факторов: (1) отказом ограничивать использование специфических для CMP опций Telnet только внутренними локальными коммуникациями между членами кластера и принятием и обработкой таких опций при любом Telnet-соединении с уязвимым устройством; и (2) некорректной обработкой некорректно сформированных опций Telnet, специфичных для CMP. Злоумышленник может использовать эту уязвимость, отправив некорректно сформированные опции Telnet, специфичные для CMP, при установке Telnet-сессии с уязвимым устройством Cisco, настроенным на принятие Telnet-соединений. Эксплойт может позволить злоумышленнику выполнить произвольный код, получить полный контроль над устройством или вызвать перезагрузку уязвимого устройства. Это затрагивает коммутаторы Catalyst, коммутаторы Embedded Service 2020, модуль сервиса Enhanced Layer 2 EtherSwitch, модуль сервиса Enhanced Layer 2/3 EtherSwitch, модуль Gigabit Ethernet Switch Module (CGESM) для HP, промышленные коммутаторы IE Industrial Ethernet, коммутатор ME 4924-10GE, шлюз RF Gateway 10 и модуль сервиса SM-X Layer 2/3 EtherSwitch. Идентификаторы ошибок Cisco: CSCvd48893.

Скачать инструмент