El repo trae ahora ~73 docs de metodologia de pentesting (estilo OSCP, scrubeados de datos personales) que indexa.py indexa: un clon recien hecho ya sabe de enumeracion, explotacion web, shells, privesc, Active Directory, cracking... con los comandos, sin ningun dato privado. docs/rag.md lo refleja.
926 B
926 B
SNMP
Puerto UDP 161 (Simple Network Management Protocol). Recuérdalo: es UDP (
nmap -sU), no TCP. Parte de Puertos olvidados.
Herramientas
onesixtyone -c comm.txt IP/24 # descubre SNMP + fuerza community a la vez
snmpwalk -v2c -c public IP OID # recorre el árbol de OIDs
snmp-check IP -c public # enumeración bonita y ordenada
snmpwalk -v2c -c public -Oa IP OID # -Oa = traduce hex a ASCII
OIDs útiles (numéricos, no dependen de MIBs instalados)
1.3.6.1.2.1.25.4.2.1.2 Procesos en ejecución (hrSWRunName)
1.3.6.1.2.1.25.6.3.1.2 Software instalado
1.3.6.1.2.1.2.2.1.2 Nombres de interfaces de red (ifDescr)
1.3.6.1.4.1.77.1.2.25 Usuarios Windows
- OID = dirección jerárquica:
iso(1).org(3).dod(6).internet(1)... - Prefijo
1.3.6.1.2.1(mib-2) es fijo; cambian los números del final.
Relacionado: Nmap · SMB · Enumeración · OSCP MOC