Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/hatlord/snmpwn
هجمات كلمات المرورجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubhatlord/snmpwn

snmpwn

أداة تعداد واستهداف مستخدمي SNMPv3

عرض المستودع
26844منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SNMPwn هي أداة لتعداد مستخدمي SNMPv3 وهجوم عليهم. وهي أداة أمنية مشروعة مصممة لاستخدامها من قبل متخصصي الأمن ومختبري الاختراق ضد المضيفين الذين لديك إذن لاختبارهم. تستغل حقيقة أن أنظمة SNMPv3 سترد بـ "اسم مستخدم غير معروف" عندما لا يكون مستخدم SNMP موجودًا، مما يسمح لنا بالمرور عبر قوائم كبيرة من المستخدمين للعثور على الموجودين فعليًا.

ماذا يفعل؟

  • يتحقق من أن المضيفين الذين تقدمهم يستجيبون لطلبات SNMP.
  • يعدد مستخدمي SNMP عن طريق اختبار كل منهم في القائمة التي تقدمها. فكر في الأمر على أنه تخمين قوة المستخدم.
  • يهاجم الخادم باستخدام الحسابات التي تم تعدادها وقائمة كلمات المرور الخاصة بك وكلمات مرور التشفير. لا حاجة لمهاجمة القائمة الكاملة للمستخدمين، فقط الحسابات النشطة.
  • يهاجم جميع أنواع البروتوكولات المختلفة:
    • لا مصادقة ولا تشفير (noauth)
    • المصادقة دون تشفير (authnopriv)
    • المصادقة والتشفير (جميع الأنواع المدعومة، MD5، SHA، DES، AES) - (authpriv)

ملاحظات الاستخدام

بُنيت واختُبرت على Kali Linux 2.x rolling. يجب أن تعمل على أي منصة لينكس ولكنها لا تعمل حاليًا على Mac OSX، ولكنها ستعمل عندما أجد وقتًا لذلك. هذا بسبب اختلاف رسائل stdout لـ snmpwalk على OSX. يقوم هذا البرنامج النصي بشكل أساسي بتغليف snmpwalk. الإصدار الذي استخدمته من snmpwalk كان 5.7.3.

التثبيت

root@kitploit:~
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler  
bundle install
./snmpwn.rb

بُنيت لـ Ruby 2.3.x. قد تعمل الإصدارات الأقدم من Ruby، لكن الأقدم من 1.9 قد لا تعمل.

التشغيل

تحتاج إلى تزويد البرنامج النصي بقائمة من المستخدمين، وقائمة مضيفين، وقائمة كلمات مرور، وقائمة كلمات مرور تشفير. يتم تضمين ملفات users.txt و passwords.txt أساسية. يمكنك استخدام passwords.txt لقائمة التشفير أيضًا. أوصي بإنشاء قائمة خاصة بالمؤسسة التي تختبرها. خيارات سطر الأوامر متاحة عبر --help كالمعتاد ويجب أن تكون واضحة بما يكفي. الوحيدة التي أود التعليق عليها تحديدًا هي: --showfail - سيظهر لك جميع محاولات هجوم كلمات المرور، سواء الناجحة أو الفاشلة. لكنه يربك مخرجات وحدة التحكم، لذا إذا لم تختر هذا الخيار، فستحصل على مؤشر تقدم دوار بدلاً من ذلك. --timeout - هذا هو المهلة بالمللي ثانية لاستجابة الأمر، والتي في هذه الحالة هي snmpwalk. تم تعيينها على 0.3 افتراضيًا، أي 300 مللي ثانية. إذا كنت تختبر مضيفين عبر اتصال بطيء، فستحتاج إلى تمديد هذا. شخصيًا، لن أذهب إلى أقل من 300 وإلا فقد تصبح النتائج غير موثوقة.

root@kitploit:~
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt

لقطات شاشة

تعداد المستخدمين

تعداد المستخدمين

هجمات كلمات المرور

هجمات كلمات المرور

ملخص النتائج

الملخص

تنزيل الأداة