El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
23 lines
926 B
Markdown
23 lines
926 B
Markdown
# SNMP
|
|
|
|
> Puerto **UDP 161** (Simple Network Management Protocol). Recuérdalo: es **UDP** (`nmap -sU`), no TCP. Parte de Puertos olvidados.
|
|
|
|
## Herramientas
|
|
```bash
|
|
onesixtyone -c comm.txt IP/24 # descubre SNMP + fuerza community a la vez
|
|
snmpwalk -v2c -c public IP OID # recorre el árbol de OIDs
|
|
snmp-check IP -c public # enumeración bonita y ordenada
|
|
snmpwalk -v2c -c public -Oa IP OID # -Oa = traduce hex a ASCII
|
|
```
|
|
|
|
## OIDs útiles (numéricos, no dependen de MIBs instalados)
|
|
```
|
|
1.3.6.1.2.1.25.4.2.1.2 Procesos en ejecución (hrSWRunName)
|
|
1.3.6.1.2.1.25.6.3.1.2 Software instalado
|
|
1.3.6.1.2.1.2.2.1.2 Nombres de interfaces de red (ifDescr)
|
|
1.3.6.1.4.1.77.1.2.25 Usuarios Windows
|
|
```
|
|
- OID = dirección jerárquica: `iso(1).org(3).dod(6).internet(1)...`
|
|
- Prefijo `1.3.6.1.2.1` (mib-2) es fijo; cambian los números del final.
|
|
|
|
Relacionado: Nmap · SMB · Enumeración · OSCP MOC
|