Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-Exploit-CVE-2024-20467 — Эксплойт доказательства концепции для CVE-2024-20467, удаленной уязвимости типа «отказ в обслуживании» в Cisco IOS XE Software. Отправляет специально созданные фрагментированные IPv4-пакеты для запуска перезагрузки устройства на уязвимых маршрутизаторах. | Kitploit
Инструменты/GitHubGitHub/saler-cve/poc-exploit-cve-2024-20467
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubsaler-cve/poc-exploit-cve-2024-20467

PoC-Exploit-CVE-2024-20467

Эксплойт доказательства концепции для CVE-2024-20467, удаленной уязвимости типа «отказ в обслуживании» в Cisco IOS XE Software. Отправляет специально созданные фрагментированные IPv4-пакеты для запуска перезагрузки устройства на уязвимых маршрутизаторах.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплоит для уязвимости в Cisco IOS XE CVE-2024-20467

Обзор

Данный эксплоит нацелен на уязвимость в коде сборки фрагментов IPv4, найденном в Cisco IOS XE Software. Уязвимость позволяет неаутентифицированному удаленному атакующему вызвать состояние отказа в обслуживании (DoS) на уязвимых устройствах.

Затронутые устройства

  • Маршрутизаторы: Cisco ASR 1000 Series
  • Модели: Cisco cBR-8
  • Версии ПО: Cisco IOS XE Software Release 17.12.1 и 17.12.1a

Детали уязвимости

  • Тип: Отказ в обслуживании (DoS)
  • Причина: Неправильное управление ресурсами во время сборки фрагментов.

Вектор атаки

Атакующий может использовать эту уязвимость, отправляя специально сконструированные фрагментированные пакеты на целевое устройство, как напрямую, так и через интерфейс с включенной виртуальной сборкой фрагментов (VFR). Успешная эксплуатация может привести к перезагрузке устройства и вызвать состояние отказа в обслуживании.

Влияние

  • Отказ в обслуживании: Уязвимые устройства могут неожиданно перезагрузиться, что приведет к значительному времени простоя и перебоям в обслуживании.
  • Риск для критической инфраструктуры: Уязвимость представляет угрозу для важных сетевых сервисов и может повлиять на бизнес-процессы.
  • Детали эксплуатации

    На данный момент нет известных публичных доказательств концепции или активных случаев эксплуатации. Однако потенциальная возможность использования этого эксплоита в реальных атаках остается.

    Меры по смягчению

    1. Обновление ПО: Установите неуязвимую версию Cisco IOS XE Software как можно скорее.
    2. Сегментация сети: Ограничьте доступность уязвимых устройств с помощью надежной сегментации сети.
    3. Мониторинг трафика: Отслеживайте сетевой трафик на наличие необычных паттернов, особенно фрагментированных IPv4 пакетов.
    4. Системы обнаружения: Используйте IDS/IPS системы для идентификации и блокировки вредоносного трафика.
    5. Регулярные обновления: Оставайтесь в курсе обновлений безопасности и патчей от Cisco.

    ##DOWNLOAD

    Скачать инструмент