Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — 推測可能なデフォルトの EngineID に起因する CVE-2026-11116 SNMPv3 認証バイパスを実証します。Python pysnmp によるシミュレーションと、攻撃の検出および理解のためのガイダンスを備えています。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証学習と教育
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

推測可能なデフォルトの EngineID に起因する CVE-2026-11116 SNMPv3 認証バイパスを実証します。Python pysnmp によるシミュレーションと、攻撃の検出および理解のためのガイダンスを備えています。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-11116 – デフォルト EngineID による SNMPv3 認証バイパス

プログラムコード(pysnmp を使用した Python)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – デフォルト EngineID による SNMPv3 認証バイパス

Severity: High

概要

SNMPv3 デバイスが、既知または推測が容易な EngineID(例: 全ゼロ、または MAC アドレスから導出されたもの)を使用しています。攻撃者は認証キーとプライバシーキーを事前計算し、SNMPv3 のセキュリティをバイパスして、デバイスへの読み書きアクセスを取得できます。

脆弱性の詳細

  • 種別: 認証バイパス
  • 影響: 不正な SNMP アクセス、設定の改ざん。
  • 根本原因: EngineID がデバイスごとにランダム生成されないため、ユーザーパスワードが既知または脆弱な場合に、導出されるキーが予測可能になります。

エクスプロイトのデモ

このシミュレーションは警告を出力します。実際の攻撃では、EngineID をスニッフィングし、ブルートフォース攻撃またはデフォルトパスワードの使用を行います。実行コマンド:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
ツールをダウンロード