Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — Демонстрирует обход аутентификации SNMPv3 (CVE-2026-11116), вызванный угадываемыми стандартными EngineID, с симуляцией на Python (pysnmp) и рекомендациями по обнаружению и пониманию атаки. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

Демонстрирует обход аутентификации SNMPv3 (CVE-2026-11116), вызванный угадываемыми стандартными EngineID, с симуляцией на Python (pysnmp) и рекомендациями по обнаружению и пониманию атаки.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 дней назадЕщё не проверено

CVE-2026-11116 – Обход аутентификации SNMPv3 через стандартный EngineID

Программный код (Python с pysnmp)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – Обход аутентификации SNMPv3 через стандартный EngineID

Severity: High

Обзор

Устройство SNMPv3 использует общеизвестный или легко угадываемый EngineID (например, все нули или производный от MAC-адреса). Злоумышленник может заранее вычислить ключи аутентификации и конфиденциальности, обходя защиту SNMPv3 и получая доступ на чтение/запись к устройству.

Детали уязвимости

  • Тип: Обход аутентификации
  • Воздействие: Несанкционированный доступ по SNMP, изменение конфигурации.
  • Корневая причина: EngineID не генерируется случайным образом для каждого устройства, что делает производные ключи предсказуемыми, если пароль пользователя известен или слаб.

Демонстрация эксплуатации

Симуляция выводит предупреждение; реальная атака включает перехват EngineID и подбор пароля перебором или использование паролей по умолчанию. Выполните:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
Скачать инструмент