
Un enumeratore di utenti SNMPv3 e strumento di attacco
SNMPwn è un enumeratore di utenti SNMPv3 e uno strumento di attacco. È uno strumento di sicurezza legittimo progettato per essere utilizzato da professionisti della sicurezza e penetration tester contro host su cui hai il permesso di testare. Sfrutta il fatto che i sistemi SNMPv3 rispondono con "Unknown user name" quando un utente SNMP non esiste, permettendoci di scorrere grandi elenchi di utenti per trovare quelli che esistono.
Costruito e testato su Kali Linux 2.x rolling. Dovrebbe funzionare su qualsiasi piattaforma Linux, ma attualmente non funziona su Mac OSX, funzionerà quando ci metterò mano. Questo è dovuto al fatto che i messaggi stdout di snmpwalk su OSX sono diversi. Questo script sostanzialmente avvolge snmpwalk. La versione di snmpwalk che ho usato era 5.7.3.
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler
bundle install
./snmpwn.rb
Costruito per Ruby 2.3.x. Versioni più vecchie di Ruby potrebbero funzionare, ma versioni precedenti alla 1.9 potrebbero non farlo.
Devi fornire allo script un elenco di utenti, un elenco di host, un elenco di password e un elenco di password di crittografia. Sono inclusi file users.txt e passwords.txt di base. Puoi usare passwords.txt anche per il tuo elenco di crittografia. Ti consiglio di generarne uno specifico per l'organizzazione che stai testando.
Le opzioni della riga di comando sono disponibili tramite --help come sempre e dovrebbero essere abbastanza chiare. Le uniche su cui vorrei fare commenti specifici sono:
--showfail - Mostrerà tutti i tentativi di attacco alle password, sia riusciti che falliti. Tuttavia, ingombra l'output della console, quindi se non scegli questa opzione otterrai invece un indicatore di progresso rotante.
--timeout - Questo è il timeout in millisecondi per la risposta del comando, che in questo caso è snmpwalk. È impostato a 0.3 di default, che corrisponde a 300 millisecondi. Se stai testando host su un collegamento lento, vorrai estenderlo. Personalmente non andrei sotto i 300 o i risultati potrebbero diventare inaffidabili.
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt


