Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — Demuestra la omisión de autenticación SNMPv3 de CVE-2026-11116 causada por EngineIDs predeterminados adivinables, con una simulación en Python con pysnmp y una guía para detectar y comprender el ataque. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

Demuestra la omisión de autenticación SNMPv3 de CVE-2026-11116 causada por EngineIDs predeterminados adivinables, con una simulación en Python con pysnmp y una guía para detectar y comprender el ataque.

Ver Repositorio
3hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-11116 – Bypass de autenticación SNMPv3 mediante EngineID predeterminado

Código del programa (Python con pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – Bypass de autenticación SNMPv3 mediante EngineID predeterminado

Severity: High

Descripción general

Un dispositivo SNMPv3 utiliza un EngineID bien conocido o fácilmente adivinable (por ejemplo, todo ceros o derivado de la dirección MAC). Un atacante puede precalcular las claves de autenticación y privacidad, omitiendo la seguridad de SNMPv3 y obteniendo acceso de lectura/escritura al dispositivo.

Detalles de la vulnerabilidad

  • Tipo: Bypass de autenticación
  • Impacto: Acceso SNMP no autorizado, manipulación de la configuración.
  • Causa raíz: El EngineID no se genera aleatoriamente por dispositivo, lo que hace que las claves derivadas sean predecibles cuando la contraseña del usuario es conocida o débil.

Demostración del exploit

La simulación imprime una advertencia; un ataque real implica esnifar el EngineID y aplicar fuerza bruta o usar contraseñas predeterminadas. Ejecute:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
Descargar herramienta