
Uma ferramenta de enumeração de usuários e ataque SNMPv3
SNMPwn é um enumerador de usuários SNMPv3 e ferramenta de ataque. É uma ferramenta de segurança legítima projetada para ser usada por profissionais de segurança e testadores de penetração contra hosts que você tem permissão para testar. Ela se aproveita do fato de que sistemas SNMPv3 responderão com "Unknown user name" quando um usuário SNMP não existir, permitindo-nos percorrer grandes listas de usuários para encontrar os que existem.
Construído para e testado no Kali Linux 2.x rolling. Deve funcionar em qualquer plataforma Linux, mas atualmente não funciona no Mac OSX, mas funcionará quando eu tiver tempo. Isso se deve às mensagens de stdout do snmpwalk no OSX serem diferentes. Este script basicamente envolve o snmpwalk. A versão do snmpwalk que usei foi 5.7.3.
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler
bundle install
./snmpwn.rb
Construído para Ruby 2.3.x. Versões mais antigas do Ruby podem funcionar, mas anteriores a 1.9 podem não funcionar.
Você precisa fornecer ao script uma lista de usuários, uma lista de hosts, uma lista de senhas e uma lista de senhas de criptografia. Os arquivos básicos users.txt e passwords.txt estão incluídos. Você pode usar passwords.txt também para sua lista de criptografia. Eu recomendaria gerar um específico para a organização que você está testando.
As opções de linha de comando estão disponíveis via --help como sempre e devem ser claras o suficiente. As únicas sobre as quais eu faria comentários específicos são:
--showfail - Isso lhe mostrará todas as tentativas de ataque de senha, tanto bem-sucedidas quanto falhas. No entanto, isso polui a saída do console, então se você não escolher esta opção, receberá um indicador de progresso giratório.
--timeout - Este é o timeout em milissegundos para a resposta do comando, que neste caso é snmpwalk. O padrão é 0.3, que são 300 milissegundos. Se você estiver testando hosts através de um link lento, vai querer estender isso. Eu pessoalmente não iria abaixo de 300 ou os resultados podem se tornar não confiáveis.
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt


