Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
snmpvlan — Scanner SNMP e força bruta direcionado a switches Cisco Nexus (5000/6000) para explorar CVE-2014-3341, enumerar VLANs, quebrar strings de comunidade SNMP e extrair configurações de dispositivos. | Kitploit
Ferramentas/GitHubGitHub/ehabhussein/snmpvlan
Quebra de SenhasScanners de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoSegurança de Rede
GitHubehabhussein/snmpvlan

snmpvlan

Scanner SNMP e força bruta direcionado a switches Cisco Nexus (5000/6000) para explorar CVE-2014-3341, enumerar VLANs, quebrar strings de comunidade SNMP e extrair configurações de dispositivos.

Ver Repositório
4423há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

snmpvlan

ID da CVE: CVE-2014-3341.

ID do Bug da Cisco: CSCup85616.

NexusTaco é um scanner SNMP que pode ser usado tanto para testes internos quanto externos para avaliar switches Cisco Nexus (família 5000 e 6000).

Existem muitos scanners SNMP e ferramentas de força bruta, este foi feito apenas para completude. Ele possui os seguintes recursos:

  • Encontra switches Nexus especificamente, pois eles parecem responder a strings de comunidade falsas

  • Faz força bruta em IDs de VLAN, que podem ser usados para ataques de saltos de VLAN / dupla marcação sem uma comunidade, caso o item #3 não funcione (útil para testes internos)

  • Faz força bruta em strings de comunidade SNMP para encontrar o seguinte: Tempo de atividade do sistema Redes configuradas (aproveitar mais terreno)

    Arquivos e pastas

    Segredo e senha VTP (podem ser quebrados por serem md5 e podem ser a senha de login Telnet, se existir ou for usada em outro lugar)

    Assim que uma string de comunidade de escrita for encontrada, o arquivo de configuração em execução será enviado para o IP definido em argv[2]. Você precisa configurar um servidor tftp como o da SolarWinds ou algo similar.

A FAZER:

  • Ainda procurando OIDs sorrateiros que podem fornecer nomes de usuário configurados localmente no switch
  • Se encontrar uma string de comunidade SNMP privada, verificar se um servidor AAA está em execução (e obter o segredo compartilhado, seja RADIUS ou TACACS+)
  • Mostrar usuários logados
  • Desabilitar traps SNMP
  • Verificar segurança de porta se configurada, caso você precise falsificar seu MAC para não perder sua porta (testes internos).
  • Usar getopt …..
  • Recarregar roteador via SNMP apenas por maldade.
  • Qualquer outra coisa que esqueci.

$ python NexusTaco.py python NexusTaco.py CIDR

$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100

Agradecimentos ao nmap pela lista de IPs

Encontrando switches vulneráveis

x.x.x.x: É um switch Nexus, SNMP aberto, possui VLANs configuradas

Encontrando IDs de VLAN em: x.x.x.x Com string de comunidade incorreta

Host: x.x.x.x possui VlanID 1 Configurado

Host: x.x.x.x possui VlanID 2 Configurado

Host: x.x.x.x possui VlanID 3 Configurado

Host: x.x.x.x possui VlanID 4 Configurado

Host: x.x.x.x possui VlanID 5 Configurado

Host: x.x.x.x possui VlanID 6 Configurado

Host: x.x.x.x possui VlanID 7 Configurado

Host: x.x.x.x possui VlanID 8 Configurado

Host: x.x.x.x possui VlanID 10 Configurado

Host: x.x.x.x possui VlanID 31 Configurado

Host: x.x.x.x possui VlanID 32 Configurado

Host: x.x.x.x possui VlanID 33 Configurado

Host: x.x.x.x possui VlanID 34 Configurado

Host: x.x.x.x possui VlanID 35 Configurado

Host: x.x.x.x possui VlanID 40 Configurado

Host: x.x.x.x possui VlanID 64 Configurado

Host: x.x.x.x possui VlanID 65 Configurado

Host: x.x.x.x possui VlanID 97 Configurado

Host: x.x.x.x possui VlanID 98 Configurado

Host: x.x.x.x possui VlanID 99 Configurado

Host: x.x.x.x possui VlanID 100 Configurado

.....

Baixar ferramenta