SNMP

Enumeració amb SNMP #

  • port UDP/161

  • Contrasenyes:

    • Read community string
      • Pública per defecte
      • Permet veure la configuració del sistema
    • Read/write community string
      • Permet canviar la configuració
  • MIB

    • Base de dades amb la descripció de tots els dispositius

amb nmap #



Metodologia snmp #

  • Scan amb nmap
nmap -sU -p 161  <host> -sV
  • Entre altres et retorna el nom de la community (per defecte public)
  • Amb aquest ja podem fer l'enummeració
snmpwalk -v1 -c  <nomcommunity> <host>
 onesixtyone  -c communitys.txt -i fitxerhosts.txt -o fitxer.log
 o
  onesixtyone  -c communitys.txt <host>
etc

Col·lorari : Els noms de les communitys haurien de seguir una complexitat similar a les contrasenyes


Altres eines #

  • snmpcheck enumera la informació snmp