Snmp enumeration

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Énumération SNMP
Port 161 (UDP)
Voir aussi SNMP · Snmpwalk

Le protocole SNMP (Simple Network Management Protocol, UDP 161) sert à administrer et superviser routeurs, hôtes et équipements réseau. Mal configuré (communauté par défaut, version 1/2c en clair), il devient une source de renseignement majeure en reconnaissance : logiciels installés, processus, comptes, interfaces, tables de routage.

Communautés les plus fréquemment rencontrées :

public    (lecture, par défaut)
private   (lecture/écriture, par défaut)

Recensement avec snmpwalk

snmpwalk -c public -v2c 192.168.10.200                                   # tout l'arbre exposé
snmpwalk -c public -v1  192.168.10.200 | grep hrSWInstalledName          # logiciels installés
snmpwalk -c public -v2c 192.168.10.200 HOST-RESOURCES-MIB::hrSWRunName   # processus en cours
snmpwalk -c public -v1  192.168.10.200 | grep tcpConnState | cut -d"." -f6 | sort -nu   # connexions TCP

L'outil snmpcheck synthétise ces informations en un rapport lisible :

snmpcheck -t 192.168.10.200

Voir Snmpwalk pour le détail des options et de la version 3.

Attaque par usurpation d'IP source

Quand l'accès SNMP est restreint par adresse source, on peut usurper l'IP autorisée (spoofing via SNAT) pour interroger l'agent :

iptables -t nat -I POSTROUTING -s 192.168.1.42 -p udp --dport 161 -j SNAT --to 192.168.1.247
iptables -t nat --list

Puis balayage des communautés / hôtes du sous-réseau :

for i in $(seq 1 254); do
  snmpbulkget -v2c -c public 192.168.1.$i 1 &
done

Outils

Nombreux navigateurs de MIB et scanners SNMP existent (iReasoning MIB Browser, Getif, OidView, SNScan, SolarWinds…) ; en ligne de commande, la suite Net-SNMP (Snmpwalk, snmpget, snmpbulkget) suffit à l'essentiel.

Voir aussi