Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
snmpvlan — ماسح SNMP ومخترق قوة غاشمة يستهدف مفاتيح Cisco Nexus (5000/6000) لاستغلال CVE-2014-3341، وتعداد شبكات VLAN، وكسر سلاسل مجتمع SNMP، واستخراج تكوينات الأجهزة. | Kitploit
أدوات/GitHubGitHub/ehabhussein/snmpvlan
كسر كلمات المرورماسحات الثغرات الأمنيةالاستغلالتدقيق التكوينأمن الشبكات
GitHubehabhussein/snmpvlan

snmpvlan

ماسح SNMP ومخترق قوة غاشمة يستهدف مفاتيح Cisco Nexus (5000/6000) لاستغلال CVE-2014-3341، وتعداد شبكات VLAN، وكسر سلاسل مجتمع SNMP، واستخراج تكوينات الأجهزة.

عرض المستودع
4410منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

snmpvlan

CVE ID: CVE-2014-3341.

Cisco Bug ID: CSCup85616.

NexusTaco هو ماسح SNMP يمكن استخدامه للاختبار الداخلي والخارجي لتقييم مفاتيح Cisco Nexus (عائلة 5000 و 6000).

هناك العديد من ماسحات SNMP وأدوات التخمين القسري، وقد صُنع هذا الماسح فقط من أجل الاكتمال. يتميز بالميزات التالية:

  • يكتشف مفاتيح Nexus تحديدًا لأنها تبدو وكأنها ترد على سلاسل مجتمع غير صحيحة.

  • يقوم بتخمين معرفات VLAN (Vlan ID) بشكل قسري، والتي يمكن استخدامها لهجمات التنقل بين VLAN / التوسيم المزدوج دون حاجة إلى سلسلة مجتمع في حال فشل النقطة #3 (مفيد للاختبارات الداخلية).

  • يقوم بتخمين سلاسل مجتمع SNMP بشكل قسري للعثور على ما يلي:
    ** مدة تشغيل النظام
    ** الشبكات المُهيأة (لاستغلال نطاق أوسع)
    ** الملفات والمجلدات
    ** كلمة سر VTP والرقم السري (يمكن اختراقه لأنه MD5 وقد يكون نفس كلمة مرور دخول telnet إذا كانت موجودة أو مستخدمة في مكان آخر)

  • بمجرد العثور على سلسلة مجتمع للكتابة، سيتم إرسال ملف التهيئة الجاري إلى عنوان IP الذي قمت بتعيينه في argv[2]. تحتاج إلى إعداد خادم TFTP مثل خادم SolarWinds أو ما شابه.

TODO:

  • لا يزال البحث عن OIDs خفية يمكن أن توفر أسماء المستخدمين المهيأة محليًا على المفتاح
  • إذا تم العثور على سلسلة مجتمع SNMP خاصة، تحقق مما إذا كان خادم AAA يعمل (واحصل على السر المشترك سواء كان RADIUS أو TACACS+)
  • عرض المستخدمين المسجلين
  • تعطيل مصائد SNMP
  • التحقق من أمان المنفذ إذا كان مُهيأً في حال احتجت إلى تزوير عنوان MAC الخاص بك حتى لا تفقد منفذك (اختبارات داخلية)
  • استخدام getopt …..
  • إعادة تشغيل الموجه عبر SNMP لمجرد الشر
  • أي شيء آخر نسيته.

$ python NexusTaco.py python NexusTaco.py CIDR
$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100

شكرًا لـ nmap على قائمة IP

العثور على المفاتيح الضعيفة

x.x.x.x: هو مفتاح Nexus، SNMP مفتوح، يحتوي على شبكات VLAN مُهيأة

العثور على معرفات VLAN على: x.x.x.x بسلسلة مجتمع غير صحيحة

Host: x.x.x.x يحتوي على VlanID 1 مُهيأ
Host: x.x.x.x يحتوي على VlanID 2 مُهيأ
Host: x.x.x.x يحتوي على VlanID 3 مُهيأ
Host: x.x.x.x يحتوي على VlanID 4 مُهيأ
Host: x.x.x.x يحتوي على VlanID 5 مُهيأ
Host: x.x.x.x يحتوي على VlanID 6 مُهيأ
Host: x.x.x.x يحتوي على VlanID 7 مُهيأ
Host: x.x.x.x يحتوي على VlanID 8 مُهيأ
Host: x.x.x.x يحتوي على VlanID 10 مُهيأ
Host: x.x.x.x يحتوي على VlanID 31 مُهيأ
Host: x.x.x.x يحتوي على VlanID 32 مُهيأ
Host: x.x.x.x يحتوي على VlanID 33 مُهيأ
Host: x.x.x.x يحتوي على VlanID 34 مُهيأ
Host: x.x.x.x يحتوي على VlanID 35 مُهيأ
Host: x.x.x.x يحتوي على VlanID 40 مُهيأ
Host: x.x.x.x يحتوي على VlanID 64 مُهيأ
Host: x.x.x.x يحتوي على VlanID 65 مُهيأ
Host: x.x.x.x يحتوي على VlanID 97 مُهيأ
Host: x.x.x.x يحتوي على VlanID 98 مُهيأ
Host: x.x.x.x يحتوي على VlanID 99 مُهيأ
Host: x.x.x.x يحتوي على VlanID 100 مُهيأ

.....

تنزيل الأداة