SNMP Pentesting using kali linux

Using nmap :

در صورتی که پورت به صورت open|filtered در آمد یعنی فایروالی بر روی سیستم نیست اما جوابی هم از طرف پورت ها صادر نشد.

جهت پیدا کردن community name می توان از اسکریپت های موجود در nmap نیز اسفاده کرد :


در صورتی که commuity name بر روی public تنظیم شده باشد می توان از اسکریپت های زیر نیز استفاده کرد :


جهت مشاهده کلیه اسکریپت های موجود در nmap برای snmp :


Using Onesixtyone :


Using metasploit :

  • طبیعی است می توان جای رنج آی پی از یک آی پی استفاده کرد.
  • طبیعی است که می توان از پسورد لیست شخصی استفاده کرد.
  • طبیعی است که می توان تمامی موارد موجود در show options را تغییر داد.

در صورتی که community name بدست آورده شد می توان با ماژول زیر اطلاعات را به صورت خوانا خواند :

  • طبیعی است که می توان تمامی موارد موجود در show options را تغییر داد.

Using snmpwalk :

در صورتی که community name مربوط به snmp را پیدا کردید می توانید با استفاده از برنامه snmpwalk کلیه مقادیر snmp را بخوانید. به عنوان مثال :


Tested in kali-linux-2019.2-amd64

source | source