
أداة تعداد واستهداف مستخدمي SNMPv3
SNMPwn هي أداة لتعداد مستخدمي SNMPv3 وهجوم عليهم. وهي أداة أمنية مشروعة مصممة لاستخدامها من قبل متخصصي الأمن ومختبري الاختراق ضد المضيفين الذين لديك إذن لاختبارهم. تستغل حقيقة أن أنظمة SNMPv3 سترد بـ "اسم مستخدم غير معروف" عندما لا يكون مستخدم SNMP موجودًا، مما يسمح لنا بالمرور عبر قوائم كبيرة من المستخدمين للعثور على الموجودين فعليًا.
بُنيت واختُبرت على Kali Linux 2.x rolling. يجب أن تعمل على أي منصة لينكس ولكنها لا تعمل حاليًا على Mac OSX، ولكنها ستعمل عندما أجد وقتًا لذلك. هذا بسبب اختلاف رسائل stdout لـ snmpwalk على OSX. يقوم هذا البرنامج النصي بشكل أساسي بتغليف snmpwalk. الإصدار الذي استخدمته من snmpwalk كان 5.7.3.
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler
bundle install
./snmpwn.rb
بُنيت لـ Ruby 2.3.x. قد تعمل الإصدارات الأقدم من Ruby، لكن الأقدم من 1.9 قد لا تعمل.
تحتاج إلى تزويد البرنامج النصي بقائمة من المستخدمين، وقائمة مضيفين، وقائمة كلمات مرور، وقائمة كلمات مرور تشفير. يتم تضمين ملفات users.txt و passwords.txt أساسية. يمكنك استخدام passwords.txt لقائمة التشفير أيضًا. أوصي بإنشاء قائمة خاصة بالمؤسسة التي تختبرها.
خيارات سطر الأوامر متاحة عبر --help كالمعتاد ويجب أن تكون واضحة بما يكفي. الوحيدة التي أود التعليق عليها تحديدًا هي:
--showfail - سيظهر لك جميع محاولات هجوم كلمات المرور، سواء الناجحة أو الفاشلة. لكنه يربك مخرجات وحدة التحكم، لذا إذا لم تختر هذا الخيار، فستحصل على مؤشر تقدم دوار بدلاً من ذلك.
--timeout - هذا هو المهلة بالمللي ثانية لاستجابة الأمر، والتي في هذه الحالة هي snmpwalk. تم تعيينها على 0.3 افتراضيًا، أي 300 مللي ثانية. إذا كنت تختبر مضيفين عبر اتصال بطيء، فستحتاج إلى تمديد هذا. شخصيًا، لن أذهب إلى أقل من 300 وإلا فقد تصبح النتائج غير موثوقة.
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt


