
एक SNMPv3 उपयोगकर्ता गणक और हमला उपकरण
SNMPwn एक SNMPv3 उपयोगकर्ता गणना और आक्रमण उपकरण है। यह एक वैध सुरक्षा उपकरण है जिसे सुरक्षा पेशेवरों और पेनिट्रेशन टेस्टर्स द्वारा उन होस्टों के विरुद्ध उपयोग करने के लिए डिज़ाइन किया गया है जिनका परीक्षण करने की अनुमति आपके पास है। यह इस तथ्य का लाभ उठाता है कि SNMPv3 सिस्टम "Unknown user name" के साथ प्रतिक्रिया देंगे जब कोई SNMP उपयोगकर्ता मौजूद नहीं है, जिससे हम उपयोगकर्ताओं की बड़ी सूचियों में से उन उपयोगकर्ताओं को खोजने के लिए चक्र कर सकते हैं जो मौजूद हैं।
Kali Linux 2.x रोलिंग के लिए बनाया और परीक्षण किया गया। किसी भी Linux प्लेटफॉर्म पर काम करना चाहिए लेकिन वर्तमान में Mac OSX पर काम नहीं करता, लेकिन जब मैं समय निकालूंगा तब करेगा। यह OSX पर snmpwalk के stdout संदेशों के अलग होने के कारण है। यह स्क्रिप्ट मूल रूप से snmpwalk को लपेटती है। मैंने snmpwalk के संस्करण 5.7.3 का उपयोग किया।
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler
bundle install
./snmpwn.rb
Ruby 2.3.x के लिए बनाया गया। Ruby के पुराने संस्करण काम कर सकते हैं, लेकिन 1.9 से पुराने नहीं कर सकते।
आपको स्क्रिप्ट को उपयोगकर्ताओं की एक सूची, एक होस्ट सूची, एक पासवर्ड सूची और एक एन्क्रिप्शन पासवर्ड सूची प्रदान करनी होगी। मूल users.txt और passwords.txt फ़ाइलें शामिल हैं। आप अपनी एन्क्रिप्शन सूची के लिए भी passwords.txt का उपयोग कर सकते हैं। मैं उस संगठन के लिए विशिष्ट एक उत्पन्न करने की सिफारिश करूंगा जिसका आप पेन टेस्ट कर रहे हैं।
कमांड लाइन विकल्प हमेशा की तरह --help के माध्यम से उपलब्ध हैं और स्पष्ट होने चाहिए। केवल वे जिन पर मैं विशिष्ट टिप्पणी करूंगा वे हैं:
--showfail - यह आपको सभी पासवर्ड हमले के प्रयास दिखाएगा, दोनों सफल और असफल। हालांकि यह कंसोल आउटपुट को अव्यवस्थित करता है, इसलिए यदि आप इस विकल्प को नहीं चुनते हैं तो आपको इसके बजाय एक स्पिनिंग प्रगति संकेतक मिलेगा।
--timeout - यह कमांड प्रतिक्रिया के लिए मिलीसेकंड में टाइमआउट है, जो इस मामले में snmpwalk है। यह डिफ़ॉल्ट रूप से 0.3 पर सेट है, जो 300 मिलीसेकंड है। यदि आप धीमे लिंक पर होस्टों का परीक्षण कर रहे हैं तो आप इसे बढ़ाना चाहेंगे। मैं व्यक्तिगत रूप से 300 से नीचे नहीं जाऊंगा अन्यथा परिणाम अविश्वसनीय हो सकते हैं।
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt


