Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — يوضح تجاوز المصادقة في SNMPv3 الموثق في CVE-2026-11116 والناتج عن معرّفات EngineIDs الافتراضية القابلة للتخمين، مع محاكاة باستخدام Python pysnmp وإرشادات لاكتشاف الهجوم وفهمه. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالمصادقةالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

يوضح تجاوز المصادقة في SNMPv3 الموثق في CVE-2026-11116 والناتج عن معرّفات EngineIDs الافتراضية القابلة للتخمين، مع محاكاة باستخدام Python pysnmp وإرشادات لاكتشاف الهجوم وفهمه.

عرض المستودع
3منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-11116 – تجاوز مصادقة SNMPv3 عبر EngineID الافتراضي

كود البرنامج (Python مع pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – تجاوز مصادقة SNMPv3 عبر EngineID الافتراضي

Severity: High

نظرة عامة

يستخدم جهاز SNMPv3 معرّف EngineID معروفًا أو سهل التخمين (على سبيل المثال، قيم صفرية بالكامل أو مشتقة من عنوان MAC). يمكن للمهاجم حساب مفاتيح المصادقة والخصوصية مسبقًا، متجاوزًا بذلك أمان SNMPv3 والحصول على وصول قراءة/كتابة إلى الجهاز.

تفاصيل الثغرة

  • النوع: تجاوز المصادقة
  • الأثر: وصول غير مصرّح به إلى SNMP، وعبث بالإعدادات.
  • السبب الجذري: لا يتم إنشاء EngineID بشكل عشوائي لكل جهاز، مما يجعل المفاتيح المشتقة قابلة للتنبؤ عندما تكون كلمة مرور المستخدم معروفة أو ضعيفة.

عرض الاستغلال

تطبع المحاكاة تحذيرًا؛ يتضمن الهجوم الحقيقي التقاط EngineID وتخمين كلمات المرور بالقوة الغاشمة أو استخدام كلمات المرور الافتراضية. شغّل:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
تنزيل الأداة