Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-3881-exploit-cisco- — 基于 Ruby 的 CVE-2017-3881 漏洞利用工具,通过畸形的 CMP Telnet 选项针对 Cisco IOS/IOS XE 设备,可实现远程代码执行或设备重启。 | Kitploit
工具/GitHubGitHub/homjxi0e/cve-2017-3881-exploit-cisco-
漏洞分析漏洞利用网络安全渗透测试红队远程访问工具
GitHubhomjxi0e/cve-2017-3881-exploit-cisco-

CVE-2017-3881-exploit-cisco-

基于 Ruby 的 CVE-2017-3881 漏洞利用工具,通过畸形的 CMP Telnet 选项针对 Cisco IOS/IOS XE 设备,可实现远程代码执行或设备重启。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
2519年前尚未审核
分享

Cisco集群管理协议(CMP)处理代码中存在一个漏洞,影响Cisco IOS和Cisco IOS XE软件,可能允许未经身份验证的远程攻击者导致受影响的设备重新加载,或以高权限远程执行代码。集群管理协议在内部使用Telnet作为集群成员之间的信令和命令协议。该漏洞由两个因素共同导致:(1)未能将CMP特定Telnet选项的使用限制为集群成员之间的内部本地通信,反而接受并处理来自任何Telnet连接到受影响设备的此类选项;(2)对格式错误的CMP特定Telnet选项进行了错误处理。攻击者可通过在与配置为接受Telnet连接的受影响Cisco设备建立Telnet会话时,发送格式错误的CMP特定Telnet选项来利用此漏洞。成功利用可能导致攻击者执行任意代码并获得设备的完全控制权,或导致受影响设备重新加载。此漏洞影响Catalyst交换机、Embedded Service 2020交换机、Enhanced Layer 2 EtherSwitch服务模块、Enhanced Layer 2/3 EtherSwitch服务模块、面向HP的千兆以太网交换机模块(CGESM)、IE工业以太网交换机、ME 4924-10GE交换机、RF Gateway 10以及SM-X Layer 2/3 EtherSwitch服务模块。Cisco Bug ID:CSCvd48893。

下载工具