Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID — 演示了由可猜测的默认 EngineID 导致的 CVE-2026-11116 SNMPv3 身份验证绕过,附带 Python pysnmp 模拟,以及检测和理解该攻击的指南。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid
漏洞分析漏洞利用网络安全渗透测试身份验证学习与教育
GitHubgeorge0papasotiriou/cve-2026-11116-snmpv3-authentication-bypass-via-default-engineid

CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID

演示了由可猜测的默认 EngineID 导致的 CVE-2026-11116 SNMPv3 身份验证绕过,附带 Python pysnmp 模拟,以及检测和理解该攻击的指南。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
31个月前尚未审核
分享

CVE-2026-11116 – 通过默认 EngineID 绕过 SNMPv3 身份验证

程序代码(使用 pysnmp 的 Python)

root@kitploit:~
# snmp_agent_sim.py - SNMPv3 agent using well-known EngineID
from pysnmp.hlapi import *

def snmp_get(engine_id=SnmpEngineID(hexValue='8000000001020304')):
    iterator = getCmd(
        SnmpEngine(engineID=engine_id),
        CommunityData('public', mpModel=0),  # not v3, but demo
        UdpTransportTarget(('localhost', 161)),
        ContextData(),
        ObjectType(ObjectIdentity('SNMPv2-MIB', 'sysDescr', 0))
    )
    errorIndication, errorStatus, errorIndex, varBinds = next(iterator)
    print(varBinds)

# Vulnerability: EngineID is guessable; attacker can compute authentication keys offline.
print("SNMPv3 with default EngineID vulnerable to key derivation attacks.")

CVE-2026-11116 – 通过默认 EngineID 绕过 SNMPv3 身份验证

Severity: High

概述

SNMPv3 设备使用了一个众所周知或易于猜测的 EngineID(例如,全为零或由 MAC 地址派生)。攻击者可以预先计算出身份验证密钥和隐私密钥,从而绕过 SNMPv3 安全机制,获得对设备的读/写访问权限。

漏洞详情

  • 类型: 身份验证绕过
  • 影响: 未经授权的 SNMP 访问、配置篡改。
  • 根本原因: EngineID 并非按设备随机生成,当用户密码已知或较弱时,派生的密钥可被预测。

漏洞利用演示

该模拟会打印一条警告;实际攻击涉及嗅探 EngineID 并暴力破解或使用默认密码。运行:

root@kitploit:~
pip install pysnmp
python snmp_agent_sim.py
下载工具