CVE ID: CVE-2014-3341.
Cisco Bug ID: CSCup85616.
NexusTaco 是一个 SNMP 扫描器,可用于内网测试和外网测试,用于评估 Cisco Nexus 交换机(5000 和 6000 系列)。
市面上已有许多 SNMP 扫描器和暴力破解工具,本工具仅作为补充。它具有以下功能:
专门识别 Nexus 交换机,因为它们似乎会对假 community 字符串进行回应
无需 community 即可暴力破解 VLAN ID,可用于 VLAN 跳跃/双标签攻击(如果第三条不成功,此功能在内部测试中很有用)
暴力破解 SNMP community 字符串,以获取以下信息:**系统运行时间 **已配置的网络(扩大攻击面)
**文件和文件夹
**VTP 密钥和密码(可破解,因为它是 MD5 加密,可能也是 telnet 登录密码,如果存在或用于其他地方)
**一旦找到写权限的 community 字符串,运行配置文件将被发送到你设定的 IP(位于 argv[2])。你需要配置一个 TFTP 服务器,例如 SolarWinds TFTP 服务器或其他。
待办事项:
仍在寻找可提供本地配置用户名的隐晦 OID
如果找到私有 SNMP Community 字符串,检查是否运行了 AAA 服务器(并获取共享密钥,无论是 RADIUS 还是 TACACS+)
显示已登录用户
禁用 SNMP 陷阱
检查端口安全是否配置,以防你需要伪造 MAC 地址导致端口被关闭(内部测试)
使用 getopt ……
通过 SNMP 重启路由器(纯属恶意功能)
其他我遗漏的功能。
$ python NexusTaco.py python NexusTaco.py CIDR
$ python NexusTaco.py x.x.x.x/32 127.0.0.1 100
感谢 nmap 提供的 IP 列表
查找易受攻击的交换机
x.x.x.x:是 Nexus 交换机,SNMP 开启,已配置 VLAN
正在查找 x.x.x.x 上的 VLAN ID(使用错误的 community 字符串)
主机: x.x.x.x 配置了 VLAN ID 1
主机: x.x.x.x 配置了 VLAN ID 2
主机: x.x.x.x 配置了 VLAN ID 3
主机: x.x.x.x 配置了 VLAN ID 4
主机: x.x.x.x 配置了 VLAN ID 5
主机: x.x.x.x 配置了 VLAN ID 6
主机: x.x.x.x 配置了 VLAN ID 7
主机: x.x.x.x 配置了 VLAN ID 8
主机: x.x.x.x 配置了 VLAN ID 10
主机: x.x.x.x 配置了 VLAN ID 31
主机: x.x.x.x 配置了 VLAN ID 32
主机: x.x.x.x 配置了 VLAN ID 33
主机: x.x.x.x 配置了 VLAN ID 34
主机: x.x.x.x 配置了 VLAN ID 35
主机: x.x.x.x 配置了 VLAN ID 40
主机: x.x.x.x 配置了 VLAN ID 64
主机: x.x.x.x 配置了 VLAN ID 65
主机: x.x.x.x 配置了 VLAN ID 97
主机: x.x.x.x 配置了 VLAN ID 98
主机: x.x.x.x 配置了 VLAN ID 99
主机: x.x.x.x 配置了 VLAN ID 100
.....