Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — अनुमान लगाने योग्य डिफ़ॉल्ट EngineIDs के कारण उत्पन्न CVE-2026-11116 SNMPv3 प्रमाणीकरण बाईपास का प्रदर्शन करता है, साथ में एक Python pysnmp सिमुलेशन और हमले का पता लगाने तथा समझने के लिए मार्गदर्शन। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

अनुमान लगाने योग्य डिफ़ॉल्ट EngineIDs के कारण उत्पन्न CVE-2026-11116 SNMPv3 प्रमाणीकरण बाईपास का प्रदर्शन करता है, साथ में एक Python pysnmp सिमुलेशन और हमले का पता लगाने तथा समझने के लिए मार्गदर्शन।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11116 – डिफ़ॉल्ट EngineID के माध्यम से SNMPv3 प्रमाणीकरण बाईपास

प्रोग्राम कोड (Python with pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – डिफ़ॉल्ट EngineID के माध्यम से SNMPv3 प्रमाणीकरण बाईपास

Severity: High

अवलोकन

एक SNMPv3 डिवाइस एक सुविदित या आसानी से अनुमान लगाने योग्य EngineID (जैसे, सभी शून्य या MAC पते से व्युत्पन्न) का उपयोग करता है। एक हमलावर प्रमाणीकरण और गोपनीयता कुंजियों की पहले से गणना कर सकता है, SNMPv3 सुरक्षा को बायपास कर सकता है और डिवाइस तक पढ़ने/लिखने की पहुँच प्राप्त कर सकता है।

भेद्यता विवरण

  • प्रकार: प्रमाणीकरण बाईपास
  • प्रभाव: अनधिकृत SNMP पहुँच, कॉन्फ़िगरेशन छेड़छाड़।
  • मूल कारण: EngineID प्रति डिवाइस यादृच्छिक रूप से उत्पन्न नहीं किया जाता है, जिससे उपयोगकर्ता पासवर्ड ज्ञात या कमज़ोर होने पर व्युत्पन्न कुंजियाँ पूर्वानुमान योग्य हो जाती हैं।

शोषण प्रदर्शन

सिमुलेशन एक चेतावनी प्रिंट करता है; एक वास्तविक हमले में EngineID को स्निफ़ करना तथा ब्रूट-फोर्स या डिफ़ॉल्ट पासवर्ड का उपयोग करना शामिल है। चलाएँ:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
टूल डाउनलोड करें