Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
snmpvlan — Exploit per CVE-2014-3341 | Kitploit
Strumenti/GitHubGitHub/ehabhussein/snmpvlan
Password CrackingScanner di VulnerabilitàExploitAudit di ConfigurazioneSicurezza di Rete
GitHubehabhussein/snmpvlan

snmpvlan

Exploit per CVE-2014-3341

Vedi Repository
4411 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

snmpvlan

ID CVE: CVE-2014-3341.

ID bug Cisco: CSCup85616.

NexusTaco è uno scanner SNMP che può essere utilizzato sia per test interni che esterni per valutare gli switch Cisco Nexus (famiglia 5000 e 6000).

Esistono molti scanner SNMP e strumenti di brute force; questo è stato creato solo per completezza. Ha le seguenti funzionalità:

*Trova specificamente gli switch Nexus, poiché sembrano rispondere a community string fasulle

*Esegue il brute force degli ID VLAN che possono essere utilizzati per attacchi di VLAN hopping / double tagging senza una community, nel caso in cui il punto #3 non vada a buon fine (utile per test interni)

*Esegue il brute force delle community string SNMP per trovare quanto segue: **Tempo di attività del sistema **Reti configurate (per guadagnare altro terreno)

**File e cartelle

**Segreto e password VTP (possono essere crackati poiché è MD5 e potrebbe essere la password di login telnet se esiste o se usata altrove)

**Una volta trovata una community string in scrittura, il file di configurazione corrente verrà inviato all'IP impostato in argv[2]. Devi configurare un server TFTP come quello di SolarWinds o simile.

TODO:

*Sto ancora cercando OID subdoli che possano fornire gli username configurati localmente sullo switch

*Se viene trovata una community string SNMP privata, verifica se un server AAA è in esecuzione (e ottieni il segreto condiviso, che sia RADIUS o TACACS+)

*Mostra gli utenti connessi

*Disabilita le trap SNMP

*Controlla se la port security è configurata, nel caso tu debba spoofare il tuo MAC per non perdere la porta (test interni).

*Usa getopt …..

*Reload del router via SNMP solo per malvagità.

*Qualunque altra cosa ho dimenticato.

$ python NexusTaco.py python NexusTaco.py CIDR

$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100

Grazie a nmap per la lista di IP

Individuazione degli switch vulnerabili

x.x.x.x:È uno switch Nexus, SNMP aperto, Ha VLAN configurate

Individuazione degli ID VLAN su: x.x.x.x Con community string errata

Host: x.x.x.x ha VlanID 1 Configurata

Host: x.x.x.x ha VlanID 2 Configurata

Host: x.x.x.x ha VlanID 3 Configurata

Host: x.x.x.x ha VlanID 4 Configurata

Host: x.x.x.x ha VlanID 5 Configurata

Host: x.x.x.x ha VlanID 6 Configurata

Host: x.x.x.x ha VlanID 7 Configurata

Host: x.x.x.x ha VlanID 8 Configurata

Host: x.x.x.x ha VlanID 10 Configurata

Host: x.x.x.x ha VlanID 31 Configurata

Host: x.x.x.x ha VlanID 32 Configurata

Host: x.x.x.x ha VlanID 33 Configurata

Host: x.x.x.x ha VlanID 34 Configurata

Host: x.x.x.x ha VlanID 35 Configurata

Host: x.x.x.x ha VlanID 40 Configurata

Host: x.x.x.x ha VlanID 64 Configurata

Host: x.x.x.x ha VlanID 65 Configurata

Host: x.x.x.x ha VlanID 97 Configurata

Host: x.x.x.x ha VlanID 98 Configurata

Host: x.x.x.x ha VlanID 99 Configurata

Host: x.x.x.x ha VlanID 100 Configurata

.....

Scarica lo strumento