Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/hatlord/snmpwn
पासवर्ड हमलेजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhatlord/snmpwn

snmpwn

एक SNMPv3 उपयोगकर्ता गणक और हमला उपकरण

रिपॉजिटरी देखें
268445 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SNMPwn एक SNMPv3 उपयोगकर्ता गणना और आक्रमण उपकरण है। यह एक वैध सुरक्षा उपकरण है जिसे सुरक्षा पेशेवरों और पेनिट्रेशन टेस्टर्स द्वारा उन होस्टों के विरुद्ध उपयोग करने के लिए डिज़ाइन किया गया है जिनका परीक्षण करने की अनुमति आपके पास है। यह इस तथ्य का लाभ उठाता है कि SNMPv3 सिस्टम "Unknown user name" के साथ प्रतिक्रिया देंगे जब कोई SNMP उपयोगकर्ता मौजूद नहीं है, जिससे हम उपयोगकर्ताओं की बड़ी सूचियों में से उन उपयोगकर्ताओं को खोजने के लिए चक्र कर सकते हैं जो मौजूद हैं।

यह क्या करता है?

  • जाँचता है कि आपके द्वारा प्रदान किए गए होस्ट SNMP अनुरोधों का जवाब दे रहे हैं या नहीं।
  • आपके द्वारा प्रदान की गई सूची में प्रत्येक का परीक्षण करके SNMP उपयोगकर्ताओं को गिनता है। इसे उपयोगकर्ता ब्रूट फोर्सिंग समझें।
  • गणना किए गए खातों और आपके पासवर्ड और एन्क्रिप्शन पासवर्ड की सूची के साथ सर्वर पर हमला करता है। उपयोगकर्ताओं की पूरी सूची पर हमला करने की आवश्यकता नहीं है, केवल सक्रिय खातों पर।
  • विभिन्न प्रोटोकॉल प्रकारों पर हमला करता है:
    • कोई प्रमाणीकरण नहीं, कोई एन्क्रिप्शन नहीं (noauth)
    • प्रमाणीकरण, कोई एन्क्रिप्शन नहीं (authnopriv)
    • प्रमाणीकरण और एन्क्रिप्शन (सभी प्रकार समर्थित, MD5, SHA, DES, AES) - (authpriv)

उपयोग के लिए नोट्स

Kali Linux 2.x रोलिंग के लिए बनाया और परीक्षण किया गया। किसी भी Linux प्लेटफॉर्म पर काम करना चाहिए लेकिन वर्तमान में Mac OSX पर काम नहीं करता, लेकिन जब मैं समय निकालूंगा तब करेगा। यह OSX पर snmpwalk के stdout संदेशों के अलग होने के कारण है। यह स्क्रिप्ट मूल रूप से snmpwalk को लपेटती है। मैंने snmpwalk के संस्करण 5.7.3 का उपयोग किया।

स्थापना

root@kitploit:~
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler  
bundle install
./snmpwn.rb

Ruby 2.3.x के लिए बनाया गया। Ruby के पुराने संस्करण काम कर सकते हैं, लेकिन 1.9 से पुराने नहीं कर सकते।

चलाना

आपको स्क्रिप्ट को उपयोगकर्ताओं की एक सूची, एक होस्ट सूची, एक पासवर्ड सूची और एक एन्क्रिप्शन पासवर्ड सूची प्रदान करनी होगी। मूल users.txt और passwords.txt फ़ाइलें शामिल हैं। आप अपनी एन्क्रिप्शन सूची के लिए भी passwords.txt का उपयोग कर सकते हैं। मैं उस संगठन के लिए विशिष्ट एक उत्पन्न करने की सिफारिश करूंगा जिसका आप पेन टेस्ट कर रहे हैं। कमांड लाइन विकल्प हमेशा की तरह --help के माध्यम से उपलब्ध हैं और स्पष्ट होने चाहिए। केवल वे जिन पर मैं विशिष्ट टिप्पणी करूंगा वे हैं: --showfail - यह आपको सभी पासवर्ड हमले के प्रयास दिखाएगा, दोनों सफल और असफल। हालांकि यह कंसोल आउटपुट को अव्यवस्थित करता है, इसलिए यदि आप इस विकल्प को नहीं चुनते हैं तो आपको इसके बजाय एक स्पिनिंग प्रगति संकेतक मिलेगा। --timeout - यह कमांड प्रतिक्रिया के लिए मिलीसेकंड में टाइमआउट है, जो इस मामले में snmpwalk है। यह डिफ़ॉल्ट रूप से 0.3 पर सेट है, जो 300 मिलीसेकंड है। यदि आप धीमे लिंक पर होस्टों का परीक्षण कर रहे हैं तो आप इसे बढ़ाना चाहेंगे। मैं व्यक्तिगत रूप से 300 से नीचे नहीं जाऊंगा अन्यथा परिणाम अविश्वसनीय हो सकते हैं।

root@kitploit:~
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt

स्क्रीनग्रैब्स

उपयोगकर्ता गणना

उपयोगकर्ता गणना

पासवर्ड हमले

पासवर्ड हमले

परिणामों का सारांश

परिणामों का सारांश

टूल डाउनलोड करें