SNMP
Antes de continuar, vamos nos atentar em descobrir quais são as "Community" (senhas) do SNMP. Iremos ter 2 tipos de perfil de acesso, sendo uma Read Only (Somente Leitura) e uma Read and Write (Leitura e Escrita).
Segue abaixo uma lista de credenciais default que geralmente você irá encontrar em seus testes.
public (Read Only)
private (Read and Write)
manager (Read and Write)
cisco
juniper
access
secret
Árvore MIB
O SNMP Management Information Base (MIB) é um banco de dados que contém informações geralmente relacionadas ao gerenciamento de rede. O banco de dados é organizado como uma árvore, onde os ramos representam diferentes organizações ou funções de rede. As folhas da árvore (pontos de extremidade finais) correspondem a valores de variáveis específicos que podem ser acessados e testados por um usuário externo.
Por exemplo, os seguintes valores MIB correspondem a parâmetros específicos de SNMP do Microsoft Windows e contêm muito mais do que informações baseadas em rede
1.3.6.1.2.1.25.1.6.0
Processos do Sistema
1.3.6.1.2.1.25.4.2.1.2
Programas em execução
1.3.6.1.2.1.25.4.2.1.4
Path do Processos
1.3.6.1.2.1.25.2.3.1.4
Unidade de Armazenamento
1.3.6.1.2.1.25.6.3.1.2
Nome do Softwares que estão instalados
1.3.6.1.4.1.77.1.2.25
Contas de Usuários
1.3.6.1.2.1.6.13.1.3
Portas Locais TCP abertas
snmpwalk + snmp-mibs
Realize os passos abaixo, para deixar o snmpwalk
com uma saída mais amigável.
Realizando pesquisas
Enumeração
SNMP-Check
Caso não informe o parâmetro -c
, será utilizado a senha padrão public
.
SNMPWalk
O comando abaixo também irá retornar o OID, no qual irá utilizar em alguns comandos abaixo.
Caso já saiba o OID, pode utilizar o seguinte comando:
Por exemplo, para buscar os usuários do SO, execute o comando abaixo. Note que estamos passando o MIB mostrado na tabela acima:
Enumerando processos do Windows:
Enumerando portas locais que estão abertas:
Enumerando softwares que estão instalados:
SNMPGet
Nmap
Processos do SNMP
Alterando Configurações
SNMPSet
Provavelmente, o valor de community
deve ser private
(permissão de gravação).
Pegando Configurações CISCO
Digite o comando abaixo no terminal (private
é uma senha padrão):
Brute force em Community
Sites
Last updated