Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierungLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

Demonstriert CVE-2026-11116, einen SNMPv3-Authentifizierungs-Bypass, der durch erratbare Standard-EngineIDs verursacht wird, mit einer Python-pysnmp-Simulation und Hinweisen zur Erkennung und zum Verständnis des Angriffs.

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-11116 – SNMPv3-Authentifizierungsumgehung über Standard-EngineID

Programmcode (Python mit pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – SNMPv3-Authentifizierungsumgehung über Standard-EngineID

Severity: High

Übersicht

Ein SNMPv3-Gerät verwendet eine bekannte oder leicht zu erratende EngineID (z. B. lauter Nullen oder aus der MAC-Adresse abgeleitet). Ein Angreifer kann Authentifizierungs- und Verschlüsselungsschlüssel vorab berechnen, die SNMPv3-Sicherheit umgehen und Lese-/Schreibzugriff auf das Gerät erlangen.

Details zur Schwachstelle

  • Typ: Authentifizierungsumgehung
  • Auswirkung: Unautorisierter SNMP-Zugriff, Manipulation der Konfiguration.
  • Grundursache: Die EngineID wird nicht pro Gerät zufällig generiert, wodurch die abgeleiteten Schlüssel vorhersehbar sind, wenn das Benutzerkennwort bekannt oder schwach ist.

Exploit-Demonstration

Die Simulation gibt eine Warnung aus; ein realer Angriff umfasst das Abhören der EngineID und das Erraten per Brute-Force oder die Verwendung von Standardkennwörtern. Führen Sie Folgendes aus:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
Tool herunterladen