
Shell-Simulation über Net-SNMP mit extend-Funktionalität
Hier eine Vorschau:

Wenn Ihr Ziel eine Net-SNMP-Instanz mit der "extend"-Funktionalität hat und Sie eine SNMP-Community-String besitzen, die Ihnen Schreibzugriff gewährt, können Sie dieses Tool verwenden, um das Senden von Befehlen mit dem SNMP RCE zu automatisieren.
Das Tool setzt Sie automatisch in Ihren Pfad, um eine echte Shell zu simulieren.
Sie können auch alle Befehle verwenden, die Sie sich vorstellen können, außer denen, die eine vollständig interaktive Shell erfordern (MySQL, Vim, Nano, etc.)
Nicht kompatibel mit Windows, sorry.
sudo apt install snmp snmp-mibs-downloader rlwrap -y
git clone https://github.com/mxrch/snmp-shell
cd snmp-shell
sudo python3 -m pip install -r requirements.txt
$ rlwrap python shell.py <IP> -c <community string>
Wenn Sie längere Zeichenfolgen senden müssen, wie z. B. Ihren SSH-öffentlichen Schlüssel, verwenden Sie bitte die legacy.py Version.
Das Zeichenlimit zum Senden ist kurz (SNMP-Einschränkung).
Tipps: Verwenden Sie einen ed25519 SSH-öffentlichen Schlüssel, keinen RSA, er ist kürzer.
Usage: shell.py [OPTIONS] IP
Simulates a terminal over Net-SNMP "extend" functionality. Be sure your
SNMP Community String has write access.
Options:
-c, --communitystring TEXT Community string for SNMP
-v, --version TEXT SNMP version (1/2c/3)
-ss, --snmpset TEXT Path for the snmpset binary
-sw, --snmpwalk TEXT Path for the snmpwalk binary
-h, --help Show this message and exit.
https://mogwailabs.de/blog/2019/10/abusing-linux-snmp-for-rce/