Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
snmpwn — Uma ferramenta de enumeração de usuários e ataque SNMPv3 | Kitploit
Ferramentas/GitHubGitHub/hatlord/snmpwn
Ataques de SenhaColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubhatlord/snmpwn

snmpwn

Uma ferramenta de enumeração de usuários e ataque SNMPv3

Ver Repositório
26844há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SNMPwn é um enumerador de usuários SNMPv3 e ferramenta de ataque. É uma ferramenta de segurança legítima projetada para ser usada por profissionais de segurança e testadores de penetração contra hosts que você tem permissão para testar. Ela se aproveita do fato de que sistemas SNMPv3 responderão com "Unknown user name" quando um usuário SNMP não existir, permitindo-nos percorrer grandes listas de usuários para encontrar os que existem.

O que ela faz?

  • Verifica se os hosts fornecidos estão respondendo a requisições SNMP.
  • Enumera usuários SNMP testando cada um na lista fornecida. Pense como força bruta de usuários.
  • Ataca o servidor com as contas enumeradas e sua lista de senhas e senhas de criptografia. Não é necessário atacar toda a lista de usuários, apenas contas ativas.
  • Ataca todos os diferentes tipos de protocolo:
    • Sem autenticação sem criptografia (noauth)
    • Autenticação, sem criptografia (authnopriv)
    • Autenticação e criptografia (todos os tipos suportados, MD5, SHA, DES, AES) - (authpriv)

Notas de uso

Construído para e testado no Kali Linux 2.x rolling. Deve funcionar em qualquer plataforma Linux, mas atualmente não funciona no Mac OSX, mas funcionará quando eu tiver tempo. Isso se deve às mensagens de stdout do snmpwalk no OSX serem diferentes. Este script basicamente envolve o snmpwalk. A versão do snmpwalk que usei foi 5.7.3.

Install

root@kitploit:~
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler  
bundle install
./snmpwn.rb

Construído para Ruby 2.3.x. Versões mais antigas do Ruby podem funcionar, mas anteriores a 1.9 podem não funcionar.

Run

Você precisa fornecer ao script uma lista de usuários, uma lista de hosts, uma lista de senhas e uma lista de senhas de criptografia. Os arquivos básicos users.txt e passwords.txt estão incluídos. Você pode usar passwords.txt também para sua lista de criptografia. Eu recomendaria gerar um específico para a organização que você está testando. As opções de linha de comando estão disponíveis via --help como sempre e devem ser claras o suficiente. As únicas sobre as quais eu faria comentários específicos são: --showfail - Isso lhe mostrará todas as tentativas de ataque de senha, tanto bem-sucedidas quanto falhas. No entanto, isso polui a saída do console, então se você não escolher esta opção, receberá um indicador de progresso giratório. --timeout - Este é o timeout em milissegundos para a resposta do comando, que neste caso é snmpwalk. O padrão é 0.3, que são 300 milissegundos. Se você estiver testando hosts através de um link lento, vai querer estender isso. Eu pessoalmente não iria abaixo de 300 ou os resultados podem se tornar não confiáveis.

root@kitploit:~
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt

Capturas de tela

Enumeração de Usuários

User Enumeration

Ataques de Senha

Password Attacks

Resumo dos resultados

Summary

Baixar ferramenta