Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-20343 — Technical documentation and proof-of-concept for CVE-2025-20343, a high-severity denial-of-service vulnerability in Cisco ISE allowing unauthenticated remote attackers to crash devices via crafted RADIUS packets. | Kitploit
工具/GitHubGitHub/fevar54/blackash-cve-2025-20343
身份验证与授权漏洞分析漏洞利用信息收集网络安全
GitHubfevar54/blackash-cve-2025-20343

Blackash-CVE-2025-20343

Technical documentation and proof-of-concept for CVE-2025-20343, a high-severity denial-of-service vulnerability in Cisco ISE allowing unauthenticated remote attackers to crash devices via crafted RADIUS packets.

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1610个月前尚未审核

🔒 CVE-2025-20343:Cisco ISE RADIUS 抑制 DoS 漏洞 🌐


⚠️ 概述

🚨 高危 拒绝服务(DoS)漏洞,存在于 Cisco Identity Services Engine (ISE)!
💥 未认证的远程攻击者 可通过精心构造的 RADIUS 数据包 使设备崩溃。
📅 披露时间:2025年11月5日
✅ 尚无野外利用(目前!)


🛠️ 工作原理

🔄 “拒绝来自重复失败客户端的 RADIUS 请求” 设置中存在 逻辑错误。
🕵️‍♂️ 攻击者发送 精心构造的 RADIUS Access-Request,目标是 被拒绝的 MAC 地址。
💣 触发 意外重启 → DoS 状态
🌍 需要 网络访问 到 RADIUS 端口 — 无需认证!

CWE-697:错误的比较逻辑


📊 严重性分数

🔴 CVSS v3.1:8.6(高危)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

🖥️ 受影响系统

产品:Cisco Identity Services Engine (ISE)
受影响版本:

  • 3.4.0
  • 3.4 Patch 1
  • 3.4 Patch 2
  • 3.4 Patch 3

仅当使用 RADIUS(802.1X、VPN 等)时受影响
HA 集群可通过故障转移减少停机时间


🛡️ 利用状态

状态详情
🚫 野外利用未报告
⚙️ 难度低 – 只需发送重复的 RADIUS 数据包
🎯 可能目标使用 ISE 进行 NAC、Wi-Fi 或 VPN 认证的企业

🛑 缓解与修复

🔧 修复方法

  • 升级 至已修补的 ISE 版本(查看 Cisco 公告)
  • 📌 立即 应用 — 利用难度低!

🔥 变通方案

  • 禁用 “拒绝重复失败请求”(⚠️ 会降低暴力破解防护能力)
  • 使用 ACL/防火墙 过滤 RADIUS 流量
  • 部署 HA 并测试故障转移

🛡️ 最佳实践

  • 🧪 先在实验室测试补丁
  • 📡 监控:重启、RADIUS 流量激增、认证失败
  • ⏰ 在维护窗口期间打补丁

📚 参考

  • 🔗 Cisco 官方公告
  • 📰 RedPacket Security
  • 💻 BleepingComputer
  • 🇩🇪 Heise Online

⚡ 行动项:如果你运行 Cisco ISE 3.4,请 立即打补丁!这是一个 低投入、高影响 的攻击,随时可能发生。🚀

保持安全! 🔐

下载工具
指标值含义
🔗 攻击向量网络可远程利用
⚡ 复杂性低无需特殊技能/工具
🛡️ 权限要求无未认证
👤 用户交互无全自动
🌍 影响范围已变更影响 ISE 之外
🔒 机密性无无数据泄露
✅ 完整性无无篡改
⛔ 可用性高完全服务中断