Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
snmpvlan — Scanner SNMP et brute-forcer ciblant les commutateurs Cisco Nexus (5000/6000) pour exploiter CVE-2014-3341, énumérer les VLANs, cracker les chaînes de communauté SNMP, et extraire les configurations des appareils. | Kitploit
Outils/GitHubGitHub/ehabhussein/snmpvlan
Cassage de Mots de PasseScanners de VulnérabilitésExploitationAudit de ConfigurationSécurité Réseau
GitHubehabhussein/snmpvlan

snmpvlan

Scanner SNMP et brute-forcer ciblant les commutateurs Cisco Nexus (5000/6000) pour exploiter CVE-2014-3341, énumérer les VLANs, cracker les chaînes de communauté SNMP, et extraire les configurations des appareils.

Voir le dépôt
4411il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

snmpvlan

ID CVE: CVE-2014-3341.

ID Bug Cisco: CSCup85616.

NexusTaco est un scanner SNMP qui peut être utilisé à la fois pour des tests internes et externes afin d'évaluer les commutateurs Cisco Nexus (famille 5000 et 6000).

Il existe de nombreux scanners SNMP et outils de brute force, celui-ci a été créé pour compléter l'ensemble. Il possède les fonctionnalités suivantes :

*Trouve spécifiquement les commutateurs Nexus car ils semblent répondre à des chaînes de communauté erronées

*Bruteforce les IDs de VLAN qui peuvent être utilisés pour des attaques de saut de VLAN / double étiquetage sans communauté au cas où #3 ne fonctionne pas (utile pour les tests internes)

*Bruteforce les chaînes de communauté SNMP pour trouver ce qui suit : **Temps de fonctionnement du système **Réseaux configurés (étendre la portée)

**Fichiers et dossiers

**Secret et mot de passe VTP (peut être craqué car il est en md5 et pourrait être le mot de passe de connexion telnet s'il existe ou est utilisé ailleurs)

**Une fois qu'une chaîne de communauté en écriture est trouvée, le fichier de configuration en cours sera envoyé à votre IP définie dans argv[2]. Vous devez configurer un serveur tftp comme celui de SolarWinds ou autre.

À faire :

*Je cherche encore des OID sournois qui peuvent fournir les noms d'utilisateurs configurés localement sur le commutateur

*Si une communauté SNMP privée est trouvée, vérifier si un serveur AAA est en cours d'exécution (et obtenir le secret partagé, que ce soit RADIUS ou TACACS+)

*Afficher les utilisateurs connectés

*Désactiver les traps SNMP

*Vérifier la sécurité des ports si configurée au cas où vous devez usurper votre adresse MAC pour ne pas perdre votre port (tests internes).

*Utiliser getopt …..

*Rechargement du routeur via SNMP juste pour le mal.

*Tout ce que j'ai oublié d'autre.

$ python NexusTaco.py python NexusTaco.py CIDR

$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100

Merci à nmap pour la liste d'IP

Recherche de commutateurs vulnérables

x.x.x.x:Est un commutateur Nexus, SNMP ouvert, des VLAN configurés

Recherche des IDs de VLAN sur : x.x.x.x Avec une chaîne de communauté incorrecte

Hôte: x.x.x.x a le VLAN ID 1 configuré

Hôte: x.x.x.x a le VLAN ID 2 configuré

Hôte: x.x.x.x a le VLAN ID 3 configuré

Hôte: x.x.x.x a le VLAN ID 4 configuré

Hôte: x.x.x.x a le VLAN ID 5 configuré

Hôte: x.x.x.x a le VLAN ID 6 configuré

Hôte: x.x.x.x a le VLAN ID 7 configuré

Hôte: x.x.x.x a le VLAN ID 8 configuré

Hôte: x.x.x.x a le VLAN ID 10 configuré

Hôte: x.x.x.x a le VLAN ID 31 configuré

Hôte: x.x.x.x a le VLAN ID 32 configuré

Hôte: x.x.x.x a le VLAN ID 33 configuré

Hôte: x.x.x.x a le VLAN ID 34 configuré

Hôte: x.x.x.x a le VLAN ID 35 configuré

Hôte: x.x.x.x a le VLAN ID 40 configuré

Hôte: x.x.x.x a le VLAN ID 64 configuré

Hôte: x.x.x.x a le VLAN ID 65 configuré

Hôte: x.x.x.x a le VLAN ID 97 configuré

Hôte: x.x.x.x a le VLAN ID 98 configuré

Hôte: x.x.x.x a le VLAN ID 99 configuré

Hôte: x.x.x.x a le VLAN ID 100 configuré

.....

Télécharger l’outil