Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: Cisco EIGRP 1.2

Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании
устройства.

1. Уязвимость существует в реализации EIGRP протокола. Удаленный пользователь
может получить доступ к потенциально важным данным в EIGRP UPDATE Reply пакетах
или вызвать отказ в обслуживании с помощью большого количества HELLO ообщений.

2. Уязвимость существует при обработке Goodbye сообщений, если не используется
MD5 аутентификация. Удаленный пользователь может послать большое количество
специально сформированных EIGRP пакетов и вызвать отказ в обслуживании
устройства.

Пример:

eigrp.pl --hellodos 192.168.66.0 --auth
00020010000000020000000000000000000000000 efe07403446c77a9697fe5753f79e52
--source 192.168.66.112

Утилита: http://www.hackingciscoexposed.com/tools/eigrp-tools.tar.gz

 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии