Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
snmpvlan — CVE-2014-3341 Exploit | Kitploit
Tools/GitHubGitHub/ehabhussein/snmpvlan
Passwort-CrackingSchwachstellenscannerExploitationKonfigurationsprüfungNetzwerksicherheit
GitHubehabhussein/snmpvlan

snmpvlan

CVE-2014-3341 Exploit

Repository anzeigen
44vor 11 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

snmpvlan

CVE-ID: CVE-2014-3341.

Cisco Bug-ID: CSCup85616.

NexusTaco ist ein snmp-Scanner, der sowohl für interne als auch externe Tests verwendet werden kann, um Cisco Nexus-Switches (5000er und 6000er Serie) zu bewerten.

Es gibt viele snmp-Scanner und Brute-Force-Tools, dieses wurde nur der Vollständigkeit halber erstellt. Es hat die folgenden Funktionen:

*Findet Nexus-Switches speziell, da sie auf gefälschte Community-Strings zu antworten scheinen

*Bruteforct VLAN-IDs, die für VLAN-Hopping / Double-Tagging-Angriffe ohne Community verwendet werden können, falls #3 nicht durchkommt (nützlich für interne Tests)

*Bruteforct snmp-Community-Strings, um Folgendes zu finden: **System-Uptime **Konfigurierte Netzwerke (verschaffe mehr Boden) **Dateien und Ordner **VTP-Secret und Passwort (kann geknackt werden, da es md5 ist und möglicherweise das Telnet-Login-Passwort ist, falls vorhanden oder woanders verwendet) **Sobald ein Write-Community-String gefunden wird, wird die laufende Konfigurationsdatei an deine gesetzte IP in argv[2] gesendet. Du musst einen TFTP-Server wie den von SolarWinds oder ähnliches konfigurieren.

TODO:

*Suche noch nach hinterhältigen OID's, die lokal auf dem Switch konfigurierte Benutzernamen liefern können

*Wenn ein privater snmp-Community-String gefunden wird, überprüfe ob ein AAA-Server läuft (und hole das Shared Secret, ob Radius oder TACACS+)

*Zeige eingeloggte Benutzer

*Deaktiviere snmp-Traps

*Überprüfe, ob Port Security konfiguriert ist, falls du deine MAC spoofen musst, um deinen Port nicht zu verlieren (interne Tests).

*Verwende getopt …..

*Router-Neustart über snmp, nur aus Boshaftigkeit.

*Alles andere, was ich vergessen habe.

$ python NexusTaco.py python NexusTaco.py CIDR

$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100

Danke an nmap für die IP-Liste

Finde verwundbare Switches

x.x.x.x:Ist ein nexus switch, Snmp offen, Hat Vlans konfiguriert

Finde VlanIDs auf: x.x.x.x Mit falschem Community-String

Host: x.x.x.x hat VlanID 1 konfiguriert

Host: x.x.x.x hat VlanID 2 konfiguriert

Host: x.x.x.x hat VlanID 3 konfiguriert

Host: x.x.x.x hat VlanID 4 konfiguriert

Host: x.x.x.x hat VlanID 5 konfiguriert

Host: x.x.x.x hat VlanID 6 konfiguriert

Host: x.x.x.x hat VlanID 7 konfiguriert

Host: x.x.x.x hat VlanID 8 konfiguriert

Host: x.x.x.x hat VlanID 10 konfiguriert

Host: x.x.x.x hat VlanID 31 konfiguriert

Host: x.x.x.x hat VlanID 32 konfiguriert

Host: x.x.x.x hat VlanID 33 konfiguriert

Host: x.x.x.x hat VlanID 34 konfiguriert

Host: x.x.x.x hat VlanID 35 konfiguriert

Host: x.x.x.x hat VlanID 40 konfiguriert

Host: x.x.x.x hat VlanID 64 konfiguriert

Host: x.x.x.x hat VlanID 65 konfiguriert

Host: x.x.x.x hat VlanID 97 konfiguriert

Host: x.x.x.x hat VlanID 98 konfiguriert

Host: x.x.x.x hat VlanID 99 konfiguriert

Host: x.x.x.x hat VlanID 100 konfiguriert

.....

Tool herunterladen