
Una herramienta de enumeración y ataque de usuarios SNMPv3
SNMPwn es una herramienta de enumeración y ataque de usuarios SNMPv3. Es una herramienta de seguridad legítima diseñada para ser utilizada por profesionales de seguridad y testers de penetración contra hosts que tengas permiso de probar. Aprovecha el hecho de que los sistemas SNMPv3 responderán con "Unknown user name" cuando un usuario SNMP no existe, permitiéndonos recorrer grandes listas de usuarios para encontrar los que sí existen.
Construido y probado en Kali Linux 2.x rolling. Debería funcionar en cualquier plataforma Linux pero actualmente no funciona en Mac OSX, aunque lo hará cuando tenga tiempo. Esto se debe a que los mensajes de stdout de snmpwalk en OSX son diferentes. Este script básicamente envuelve snmpwalk. La versión de snmpwalk que utilicé fue 5.7.3.
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler
bundle install
./snmpwn.rb
Construido para Ruby 2.3.x. Versiones anteriores de Ruby pueden funcionar, pero las anteriores a 1.9 pueden no funcionar.
Necesitas proporcionar al script una lista de usuarios, una lista de hosts, una lista de contraseñas y una lista de contraseñas de cifrado. Se incluyen archivos básicos users.txt y passwords.txt. También puedes usar passwords.txt para tu lista de cifrado. Recomendaría generar una específica para la organización que estás probando.
Las opciones de línea de comandos están disponibles mediante --help como siempre y deberían ser suficientemente claras. Las únicas sobre las que haría un comentario específico son:
--showfail - Te mostrará todos los intentos de ataque de contraseña, tanto exitosos como fallidos. Sin embargo, satura la salida de la consola, así que si no eliges esta opción obtendrás un indicador de progreso giratorio en su lugar.
--timeout - Este es el tiempo de espera en milisegundos para la respuesta del comando, que en este caso es snmpwalk. Está configurado en 0.3 por defecto, que son 300 milisegundos. Si estás probando hosts a través de un enlace lento, querrás extender esto. Personalmente no iría por debajo de 300 o los resultados podrían volverse poco fiables.
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt


