返回首页
EN
H7 / SECURITY RESEARCH NOTES

SNMP服务爆破与信息收集

环境说明

IPMachineNameNOTE
172.16.106.67kali_dqy攻击者主机
10.10.10.88win10_dqy受害者主机

环境搭建

添加SNMP服务功能

  • win10开启开发者模式,设置-->更新与安全-->开发者选项-->开发者模式,如下图:

  • 在处于开发者模式下,设置-->应用-->可选功能-->添加功能-->简单网络管理协议,然后点击安装,如下图:

启动并配置SNMP服务

  • 安装SNMP服务完成后,win+r打开运行,输入services.msc命令打开本地服务列表,找到snmp服务,右键属性点击重新启动,如下图:

  • 右键SNMP服务属性,修改设置为接受来自任何主机的SNMP数据包,并且添加只读团体名为public,读写团体名为private,然后重启SNMP服务,如下图:

攻击过程

SNMP服务发现

  • 这里采用Nmap进行目标SNMP服务发现,其中Nmap默认不探测udp端口,我们需要使用-sU参数对udp端口进行单独扫描。

密码爆破(获取Community String)

  • 默认弱口令尝试:大多数设备供应商和一些网管都喜欢用public和private。如下图,如果密码错误会返回Timeout超时,正确则返回设备相关信息。

  • 默认弱口令尝试失败的话,可以尝试爆破,这里使用工具onesixtyone,如下图工具使用方法:

  • 尝试对受害者主机进行SNMP密码爆破,如下图:

通过SNMP服务进行主机信息收集

获取目标名称

snmpget -c private -v2c 10.10.10.88 .1.3.6.1.2.1.1.5.0

获取目标运行时间

snmpget -c private -v2c 10.10.10.88 1.3.6.1.2.1.1.3.0

获取目标开放端口

snmpwalk -c private -v2c 10.10.10.88 1.3.6.1.2.1.6.13.1.2

遍历MIB数据库

snmpwalk -c private -v2c 10.10.10.88 >> win10.txt