Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
snmpvlan — CVE-2014-3341 exploit | Kitploit
उपकरण/GitHubGitHub/ehabhussein/snmpvlan
Password CrackingVulnerability ScannersExploitationConfiguration AuditingNetwork Security
GitHubehabhussein/snmpvlan

snmpvlan

CVE-2014-3341 exploit

रिपॉजिटरी देखें
4411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

snmpvlan

CVE पहचान: CVE-2014-3341.

Cisco Bug ID: CSCup85616.

NexusTaco एक snmp स्कैनर है जिसका उपयोग आंतरिक परीक्षण और बाहरी परीक्षण दोनों के लिए Cisco Nexus स्विच (5000 और 6000 परिवार) का मूल्यांकन करने के लिए किया जा सकता है।

कई snmp स्कैनर और brute forcers हैं, यह सिर्फ पूर्णता के लिए बनाया गया था। इसमें निम्नलिखित विशेषताएं हैं:

*Nexus स्विच को विशेष रूप से ढूंढता है क्योंकि वे नकली community strings का जवाब देते प्रतीत होते हैं

*Vlan ID को ब्रूटफोर्स करता है जिसका उपयोग Vlan hopping / double tagging attacks के लिए किया जा सकता है बिना community के अगर #3 काम नहीं करता है (आंतरिक परीक्षणों के लिए उपयोगी)

*snmp community strings को ब्रूटफोर्स करता है निम्नलिखित खोजने के लिए: **System uptime **Configured networks (अधिक जमीन हासिल करना)

**फ़ाइलें और फ़ोल्डर्स

**VTP रहस्य और पासवर्ड (क्योंकि यह md5 है, इसे क्रैक किया जा सकता है और यदि मौजूद है या कहीं और उपयोग किया जाता है तो यह telnet लॉगिन पासवर्ड हो सकता है)

**एक बार write community string मिल जाने पर, रनिंग कॉन्फ़िगरेशन फ़ाइल argv[2] में आपके सेट ip पर भेज दी जाएगी। आपको solar winds या कुछ इसी तरह का tftp सर्वर कॉन्फ़िगर करना होगा।

TODO:

*अभी भी ऐसे चालाक OID खोज रहे हैं जो स्विच पर स्थानीय रूप से कॉन्फ़िगर किए गए उपयोगकर्ता नाम प्रदान कर सकते हैं

*यदि private snmp CS मिलता है तो जांचें कि AAA सर्वर चल रहा है या नहीं (और shared secret प्राप्त करें चाहे radius या TACACS+)

*लॉग इन उपयोगकर्ताओं को दिखाएं

*snmp traps को अक्षम करें

*यदि कॉन्फ़िगर किया गया है तो port security की जांच करें यदि आपको अपना mac स्पूफ करने की आवश्यकता हो ताकि आप अपना पोर्ट न खोएं (आंतरिक परीक्षण)

*getopt का उपयोग करें …..

*केवल बुराई के लिए snmp पर Router reload करें

*मैं जो कुछ भी भूल गया।

$ python NexusTaco.py python NexusTaco.py CIDR

$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100

ip list के लिए nmap का धन्यवाद

असुरक्षित स्विच ढूंढना

x.x.x.x: एक nexus स्विच है, Snmp खुला है, Vlans कॉन्फ़िगर हैं

VlanIDs ढूंढ रहे हैं: x.x.x.x गलत community string के साथ

होस्ट: x.x.x.x में VlanID 1 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 2 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 3 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 4 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 5 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 6 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 7 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 8 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 10 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 31 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 32 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 33 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 34 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 35 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 40 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 64 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 65 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 97 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 98 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 99 कॉन्फ़िगर है होस्ट: x.x.x.x में VlanID 100 कॉन्फ़िगर है

.....

टूल डाउनलोड करें