Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
snmpwn — Инструмент для перечисления пользователей SNMPv3 и проведения атак | Kitploit
Инструменты/GitHubGitHub/hatlord/snmpwn
Атаки на ПаролиСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubhatlord/snmpwn

snmpwn

Инструмент для перечисления пользователей SNMPv3 и проведения атак

Репозиторий
268445 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SNMPwn — это инструмент для перебора пользователей SNMPv3 и атак на SNMP. Это легитимный инструмент безопасности, предназначенный для использования специалистами по безопасности и пентестерами против хостов, на тестирование которых у вас есть разрешение. Он использует тот факт, что системы SNMPv3 отвечают «Unknown user name», когда пользователь SNMP не существует, что позволяет перебирать большие списки пользователей для поиска существующих.

Что он делает?

  • Проверяет, отвечают ли указанные хосты на SNMP-запросы.
  • Перебирает пользователей SNMP, проверяя каждого из предоставленного списка. По сути, брутфорс пользователей.
  • Атакует сервер с найденными учётными записями и вашим списком паролей и паролей шифрования. Нет необходимости атаковать весь список пользователей, только активные учётные записи.
  • Атакует все типы протоколов:
    • Без аутентификации и шифрования (noauth)
    • С аутентификацией, без шифрования (authnopriv)
    • С аутентификацией и шифрованием (поддерживаются все типы: MD5, SHA, DES, AES) — (authpriv)

Замечания по использованию

Создан и протестирован на Kali Linux 2.x rolling. Должен работать на любом Linux, но в настоящее время не работает на Mac OSX (заработает, когда доберусь до этого). Это связано с тем, что вывод snmpwalk в stdout на OSX отличается. Этот скрипт по сути оборачивает snmpwalk. Использовалась версия snmpwalk 5.7.3.

Установка

root@kitploit:~
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler  
bundle install
./snmpwn.rb

Создан для Ruby 2.3.x. Более старые версии Ruby могут работать, но версии ниже 1.9 — скорее всего нет.

Запуск

Вам необходимо предоставить скрипту список пользователей, список хостов, список паролей и список паролей шифрования. Включены базовые файлы users.txt и passwords.txt. Вы также можете использовать passwords.txt в качестве списка шифрования. Я рекомендую сгенерировать свой, специфичный для организации, которую вы тестируете. Параметры командной строки доступны через --help, как обычно, и должны быть понятны. Единственные, на которых я хотел бы остановиться подробнее: --showfail — покажет все попытки атак на пароли, как успешные, так и неудачные. Это захламляет консоль, поэтому, если не выбрать этот параметр, вы увидите вращающийся индикатор прогресса. --timeout — тайм-аут (в миллисекундах) для ответа команды, в данном случае snmpwalk. По умолчанию установлено 0,3 (300 миллисекунд). Если вы тестируете хосты через медленное соединение, это значение нужно увеличить. Лично я не советую опускать ниже 300, иначе результаты могут стать ненадёжными.

root@kitploit:~
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt

Скриншоты

Перебор пользователей

Перебор пользователей

Атаки на пароли

Атаки на пароли

Сводка результатов

Сводка результатов

Скачать инструмент