Protocole snmp securité
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Type | Protocole d'administration réseau |
| Ports | 161/UDP (agent), 162/UDP (trap) |
| Structure | MIB / OID |
| Voir aussi | Snmpwalk · Snmpget |
SNMP (Simple Network Management Protocol) permet d'interroger et d'administrer des équipements réseau (appliances). Les informations sont classées dans la MIB (Management Information Base) et identifiées par des OID (Object Identifiers).
L'agent SNMP écoute sur le port 161/UDP ; les notifications (traps) utilisent le port 162/UDP.
Découverte des services SNMP
nmap -sU -p 161,162 <192.168.1.0/24>
Structure des OID
Le format de notation d'un OID est hiérarchique, par exemple :
object identifier ::= { ISO Org(3) dod(6) 1 }
Interrogation
Parcourir la MIB avec Snmpwalk (communauté public, SNMP v1) :
snmpwalk -c public -v1 <adresse_ip> 1.3
Snmpget s'utilise pour interroger un OID précis. En reconnaissance, une communauté par défaut (public, private) laissée en place expose énormément d'informations sur l'équipement.
Voir aussi
- Snmpwalk, Snmpget — clients d'interrogation SNMP
- Autoscan network — récupère les informations SNMP du réseau
- Catégorie:Reconnaissance