Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — Démontre le contournement d'authentification SNMPv3 CVE-2026-11116 causé par des EngineIDs par défaut devinables, avec une simulation Python pysnmp et des conseils pour détecter et comprendre l'attaque. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

Démontre le contournement d'authentification SNMPv3 CVE-2026-11116 causé par des EngineIDs par défaut devinables, avec une simulation Python pysnmp et des conseils pour détecter et comprendre l'attaque.

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-11116 – Contournement d'authentification SNMPv3 via EngineID par défaut

Code source (Python avec pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – Contournement d'authentification SNMPv3 via EngineID par défaut

Severity: High

Vue d'ensemble

Un périphérique SNMPv3 utilise un EngineID connu ou facilement devinable (par exemple, composé uniquement de zéros ou dérivé de l'adresse MAC). Un attaquant peut pré‑calculer les clés d'authentification et de confidentialité, contournant ainsi la sécurité SNMPv3 et obtenant un accès en lecture/écriture au périphérique.

Détails de la vulnérabilité

  • Type : Contournement d'authentification
  • Impact : Accès SNMP non autorisé, altération de la configuration.
  • Cause racine : L'EngineID n'est pas généré aléatoirement pour chaque périphérique, ce qui rend les clés dérivées prévisibles lorsque le mot de passe utilisateur est connu ou faible.

Démonstration de l'exploitation

La simulation affiche un avertissement ; une véritable attaque consiste à renifler l'EngineID et à effectuer une attaque par force brute ou à utiliser des mots de passe par défaut. Exécutez :

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
Télécharger l’outil