Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ehabhussein/snmpvlan
Взлом паролейСканеры уязвимостейЭксплуатацияАудит конфигурацииСетевая безопасность
GitHubehabhussein/snmpvlan

snmpvlan

SNMP-сканер и брутфорсер, нацеленный на коммутаторы Cisco Nexus (5000/6000) для эксплуатации CVE-2014-3341, перечисления VLAN, подбора SNMP community-строк и извлечения конфигураций устройств.

Репозиторий
441011 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

snmpvlan

CVE ID: CVE-2014-3341.

Cisco Bug ID: CSCup85616.

NexusTaco — это SNMP-сканер, который можно использовать как для внутреннего, так и для внешнего тестирования для оценки коммутаторов Cisco Nexus (семейства 5000 и 6000).

Существует множество SNMP-сканеров и брутфорсеров, этот был создан просто для полноты. Он имеет следующие возможности:

  • Находит именно коммутаторы Nexus, так как они, похоже, отвечают на поддельные community strings
  • Подбирает VLAN ID, которые можно использовать для атак Vlan hopping / double tagging без community, если #3 не сработает (полезно для внутренних тестов)
  • Подбирает SNMP community strings для поиска следующего: **Время работы системы **Настроенные сети (расширение зоны покрытия) **Файлы и папки **VTP secret и пароль (могут быть взломаны, так как это MD5, и возможно, это пароль для входа по telnet, если он существует или используется где-то ещё) **Если найдена write community, файл текущей конфигурации будет отправлен на ваш IP из argv[2]. Вам нужно настроить TFTP-сервер, например, SolarWinds или что-то подобное.

TODO:

  • Всё ещё ищу хитрые OID, которые могут предоставить имена пользователей, настроенных локально на коммутаторе
  • Если найдена private SNMP CS, проверить, работает ли AAA-сервер (и получить общий секрет, будь то RADIUS или TACACS+)
  • Показать вошедших пользователей
  • Отключить SNMP-ловушки
  • Проверить настройки port security, если он настроен, на случай, если нужно подменить MAC, чтобы не потерять порт (внутренние тесты)
  • Использовать getopt …..
  • Перезагрузка маршрутизатора через SNMP просто ради злодейства
  • Всё остальное, что я забыл.

$ python NexusTaco.py python NexusTaco.py CIDR

$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100

Спасибо nmap за список IP

Поиск уязвимых коммутаторов

x.x.x.x: Это коммутатор Nexus, SNMP открыт, настроены VLAN.

Поиск VLAN ID на: x.x.x.x с неверной community string

Host: x.x.x.x has VlanID 1 Configured

Host: x.x.x.x has VlanID 2 Configured

Host: x.x.x.x has VlanID 3 Configured

Host: x.x.x.x has VlanID 4 Configured

Host: x.x.x.x has VlanID 5 Configured

Host: x.x.x.x has VlanID 6 Configured

Host: x.x.x.x has VlanID 7 Configured

Host: x.x.x.x has VlanID 8 Configured

Host: x.x.x.x has VlanID 10 Configured

Host: x.x.x.x has VlanID 31 Configured

Host: x.x.x.x has VlanID 32 Configured

Host: x.x.x.x has VlanID 33 Configured

Host: x.x.x.x has VlanID 34 Configured

Host: x.x.x.x has VlanID 35 Configured

Host: x.x.x.x has VlanID 40 Configured

Host: x.x.x.x has VlanID 64 Configured

Host: x.x.x.x has VlanID 65 Configured

Host: x.x.x.x has VlanID 97 Configured

Host: x.x.x.x has VlanID 98 Configured

Host: x.x.x.x has VlanID 99 Configured

Host: x.x.x.x has VlanID 100 Configured

.....

Скачать инструмент