Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

Demonstra o bypass de autenticação do SNMPv3 da CVE-2026-11116 causado por EngineIDs padrão previsíveis, com uma simulação em Python pysnmp e orientações para detectar e entender o ataque.

Ver Repositório
3há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-11116 – Bypass de Autenticação SNMPv3 via EngineID Padrão

Código do Programa (Python com pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – Bypass de Autenticação SNMPv3 via EngineID Padrão

Severity: High

Visão Geral

Um dispositivo SNMPv3 usa um EngineID bem conhecido ou facilmente adivinhável (por exemplo, todos os zeros ou derivado do endereço MAC). Um atacante pode pré-computar as chaves de autenticação e privacidade, contornando a segurança do SNMPv3 e obtendo acesso de leitura/gravação ao dispositivo.

Detalhes da Vulnerabilidade

  • Tipo: Bypass de Autenticação
  • Impacto: Acesso SNMP não autorizado, adulteração de configuração.
  • Causa Raiz: O EngineID não é gerado aleatoriamente por dispositivo, tornando as chaves derivadas previsíveis quando a senha do usuário é conhecida ou fraca.

Demonstração do Exploit

A simulação imprime um aviso; um ataque real envolve a interceptação do EngineID e força bruta ou uso de senhas padrão. Execute:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
Baixar ferramenta