
Scanner SNMP et brute-forcer ciblant les commutateurs Cisco Nexus (5000/6000) pour exploiter CVE-2014-3341, énumérer les VLANs, cracker les chaînes de communauté SNMP, et extraire les configurations des appareils.
ID CVE: CVE-2014-3341.
ID Bug Cisco: CSCup85616.
NexusTaco est un scanner SNMP qui peut être utilisé à la fois pour des tests internes et externes afin d'évaluer les commutateurs Cisco Nexus (famille 5000 et 6000).
Il existe de nombreux scanners SNMP et outils de brute force, celui-ci a été créé pour compléter l'ensemble. Il possède les fonctionnalités suivantes :
*Trouve spécifiquement les commutateurs Nexus car ils semblent répondre à des chaînes de communauté erronées
*Bruteforce les IDs de VLAN qui peuvent être utilisés pour des attaques de saut de VLAN / double étiquetage sans communauté au cas où #3 ne fonctionne pas (utile pour les tests internes)
*Bruteforce les chaînes de communauté SNMP pour trouver ce qui suit : **Temps de fonctionnement du système **Réseaux configurés (étendre la portée)
**Fichiers et dossiers
**Secret et mot de passe VTP (peut être craqué car il est en md5 et pourrait être le mot de passe de connexion telnet s'il existe ou est utilisé ailleurs)
**Une fois qu'une chaîne de communauté en écriture est trouvée, le fichier de configuration en cours sera envoyé à votre IP définie dans argv[2]. Vous devez configurer un serveur tftp comme celui de SolarWinds ou autre.
À faire :
*Je cherche encore des OID sournois qui peuvent fournir les noms d'utilisateurs configurés localement sur le commutateur
*Si une communauté SNMP privée est trouvée, vérifier si un serveur AAA est en cours d'exécution (et obtenir le secret partagé, que ce soit RADIUS ou TACACS+)
*Afficher les utilisateurs connectés
*Désactiver les traps SNMP
*Vérifier la sécurité des ports si configurée au cas où vous devez usurper votre adresse MAC pour ne pas perdre votre port (tests internes).
*Utiliser getopt …..
*Rechargement du routeur via SNMP juste pour le mal.
*Tout ce que j'ai oublié d'autre.
$ python NexusTaco.py python NexusTaco.py CIDR
$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100
Merci à nmap pour la liste d'IP
Recherche de commutateurs vulnérables
x.x.x.x:Est un commutateur Nexus, SNMP ouvert, des VLAN configurés
Recherche des IDs de VLAN sur : x.x.x.x Avec une chaîne de communauté incorrecte
Hôte: x.x.x.x a le VLAN ID 1 configuré
Hôte: x.x.x.x a le VLAN ID 2 configuré
Hôte: x.x.x.x a le VLAN ID 3 configuré
Hôte: x.x.x.x a le VLAN ID 4 configuré
Hôte: x.x.x.x a le VLAN ID 5 configuré
Hôte: x.x.x.x a le VLAN ID 6 configuré
Hôte: x.x.x.x a le VLAN ID 7 configuré
Hôte: x.x.x.x a le VLAN ID 8 configuré
Hôte: x.x.x.x a le VLAN ID 10 configuré
Hôte: x.x.x.x a le VLAN ID 31 configuré
Hôte: x.x.x.x a le VLAN ID 32 configuré
Hôte: x.x.x.x a le VLAN ID 33 configuré
Hôte: x.x.x.x a le VLAN ID 34 configuré
Hôte: x.x.x.x a le VLAN ID 35 configuré
Hôte: x.x.x.x a le VLAN ID 40 configuré
Hôte: x.x.x.x a le VLAN ID 64 configuré
Hôte: x.x.x.x a le VLAN ID 65 configuré
Hôte: x.x.x.x a le VLAN ID 97 configuré
Hôte: x.x.x.x a le VLAN ID 98 configuré
Hôte: x.x.x.x a le VLAN ID 99 configuré
Hôte: x.x.x.x a le VLAN ID 100 configuré
.....