Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hatlord/snmpwn
密码攻击信息收集网络安全渗透测试
GitHubhatlord/snmpwn

snmpwn

一个SNMPv3用户枚举和攻击工具

查看仓库
268445年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SNMPwn 是一款 SNMPv3 用户枚举与攻击工具。它是一款合法的安全工具,专为安全专业人员和渗透测试人员设计,用于对已获得测试授权的主机进行测试。它利用了 SNMPv3 系统在 SNMP 用户不存在时会响应“Unknown user name”这一特点,从而允许我们循环遍历大量用户列表以找出存在的用户。

它有什么功能?

  • 检查您提供的主机是否响应 SNMP 请求。
  • 通过逐一测试您提供的列表中的用户来枚举 SNMP 用户(类似于用户暴力破解)。
  • 使用枚举到的账户以及您提供的密码列表和加密密码列表对服务器进行攻击。无需攻击整个用户列表,仅攻击有效账户。
  • 攻击所有不同的协议类型:
    • 无认证无加密(noauth)
    • 有认证无加密(authnopriv)
    • 有认证有加密(支持所有类型:MD5、SHA、DES、AES)——(authpriv)

使用说明

专为 Kali Linux 2.x rolling 构建并测试。应能在任何 Linux 平台上运行,但目前暂不支持 Mac OSX(等我空了会处理)。这是因为 OSX 上 snmpwalk 的 stdout 消息格式不同。该脚本本质上是对 snmpwalk 的封装。我所使用的 snmpwalk 版本为 5.7.3。

安装

root@kitploit:~
git clone https://github.com/hatlord/snmpwn.git
cd snmpwn
gem install bundler  
bundle install
./snmpwn.rb

针对 Ruby 2.3.x 构建。较旧版本的 Ruby 可能也可用,但 1.9 版本之前可能不行。

运行

您需要向脚本提供一个用户列表、一个主机列表、一个密码列表和一个加密密码列表。已附带了基本的 users.txt 和 passwords.txt 文件。您也可以将 passwords.txt 用作加密密码列表。我建议针对您渗透测试的目标组织生成一个专用的列表。 命令行选项一如既往地可通过 --help 查看,应该足够清晰。仅对我认为需要特别说明的选项进行说明: --showfail – 该选项将显示所有密码攻击尝试(包括成功和失败)。但它会使控制台输出变得混乱,因此若不选择该选项,您将看到一个旋转进度指示器。 --timeout – 命令响应的超时时间(毫秒),此处指的是 snmpwalk。默认设置为 0.3,即 300 毫秒。如果您通过慢速链路测试主机,则需要延长此时间。我个人建议不要低于 300,否则结果可能不可靠。

root@kitploit:~
./snmpwn.rb --hosts hosts.txt --users users.txt --passlist passwords.txt --enclist passwords.txt

截图

用户枚举

用户枚举

密码攻击

密码攻击

结果摘要

结果摘要

下载工具