Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — Dimostra il bypass dell'autenticazione SNMPv3 di CVE-2026-11116 causato da EngineIDs predefiniti prevedibili, con una simulazione Python pysnmp e indicazioni per rilevare e comprendere l'attacco. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazioneApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

Dimostra il bypass dell'autenticazione SNMPv3 di CVE-2026-11116 causato da EngineIDs predefiniti prevedibili, con una simulazione Python pysnmp e indicazioni per rilevare e comprendere l'attacco.

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-11116 – Bypass dell'autenticazione SNMPv3 tramite EngineID predefinito

Codice del programma (Python con pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – Bypass dell'autenticazione SNMPv3 tramite EngineID predefinito

Severity: High

Panoramica

Un dispositivo SNMPv3 utilizza un EngineID noto o facilmente indovinabile (ad esempio, tutto zeri o derivato dall'indirizzo MAC). Un attaccante può pre-calcolare le chiavi di autenticazione e privacy, aggirando la sicurezza SNMPv3 e ottenendo accesso in lettura/scrittura al dispositivo.

Dettagli sulla vulnerabilità

  • Tipo: Bypass dell'autenticazione
  • Impatto: Accesso SNMP non autorizzato, manomissione della configurazione.
  • Causa principale: l'EngineID non viene generato casualmente per ogni dispositivo, rendendo prevedibili le chiavi derivate quando la password utente è nota o debole.

Dimostrazione dell'exploit

La simulazione stampa un avviso; un attacco reale comporta l'intercettazione dell'EngineID e l'uso di brute force o di password predefinite. Esegui:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
Scarica lo strumento