Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
snmpwn — Un enumeratore di utenti SNMPv3 e strumento di attacco | Kitploit
Strumenti/GitHubGitHub/hatlord/snmpwn
Attacchi alle PasswordRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubhatlord/snmpwn

snmpwn

Un enumeratore di utenti SNMPv3 e strumento di attacco

Vedi Repository
268445 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SNMPwn è un enumeratore di utenti SNMPv3 e uno strumento di attacco. È uno strumento di sicurezza legittimo progettato per essere utilizzato da professionisti della sicurezza e penetration tester contro host su cui hai il permesso di testare. Sfrutta il fatto che i sistemi SNMPv3 rispondono con "Unknown user name" quando un utente SNMP non esiste, permettendoci di scorrere grandi elenchi di utenti per trovare quelli che esistono.

Cosa fa?

  • Verifica che gli host forniti rispondano alle richieste SNMP.
  • Enumera gli utenti SNMP testando ciascuno presente nell'elenco che fornisci. Pensa a un brute forcing di utenti.
  • Attacca il server con gli account enumerati e i tuoi elenchi di password e password di crittografia. Non è necessario attaccare l'intero elenco di utenti, solo gli account attivi.
  • Attacca tutti i diversi tipi di protocollo:
    • Nessuna autenticazione, nessuna crittografia (noauth)
    • Autenticazione, nessuna crittografia (authnopriv)
    • Autenticazione e crittografia (Tutti i tipi supportati, MD5, SHA, DES, AES) - (authpriv)

Note per l'uso

Costruito e testato su Kali Linux 2.x rolling. Dovrebbe funzionare su qualsiasi piattaforma Linux, ma attualmente non funziona su Mac OSX, funzionerà quando ci metterò mano. Questo è dovuto al fatto che i messaggi stdout di snmpwalk su OSX sono diversi. Questo script sostanzialmente avvolge snmpwalk. La versione di snmpwalk che ho usato era 5.7.3.

Installazione

root@kitploit:~
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler  
bundle install
./snmpwn.rb

Costruito per Ruby 2.3.x. Versioni più vecchie di Ruby potrebbero funzionare, ma versioni precedenti alla 1.9 potrebbero non farlo.

Esecuzione

Devi fornire allo script un elenco di utenti, un elenco di host, un elenco di password e un elenco di password di crittografia. Sono inclusi file users.txt e passwords.txt di base. Puoi usare passwords.txt anche per il tuo elenco di crittografia. Ti consiglio di generarne uno specifico per l'organizzazione che stai testando. Le opzioni della riga di comando sono disponibili tramite --help come sempre e dovrebbero essere abbastanza chiare. Le uniche su cui vorrei fare commenti specifici sono: --showfail - Mostrerà tutti i tentativi di attacco alle password, sia riusciti che falliti. Tuttavia, ingombra l'output della console, quindi se non scegli questa opzione otterrai invece un indicatore di progresso rotante. --timeout - Questo è il timeout in millisecondi per la risposta del comando, che in questo caso è snmpwalk. È impostato a 0.3 di default, che corrisponde a 300 millisecondi. Se stai testando host su un collegamento lento, vorrai estenderlo. Personalmente non andrei sotto i 300 o i risultati potrebbero diventare inaffidabili.

root@kitploit:~
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt

Screenshot

Enumerazione utenti

Enumerazione utenti

Attacchi alle password

Attacchi alle password

Riepilogo dei risultati

Riepilogo

Scarica lo strumento