
Simulación de shell sobre Net-SNMP con funcionalidad de extensión
Aquí una vista previa :

Si tu objetivo tiene una instancia de Net-SNMP con la funcionalidad "extend", y tienes una cadena de comunidad SNMP que te otorga acceso de escritura, puedes usar esta herramienta para automatizar el proceso de envío de comandos con el RCE de SNMP.
La herramienta te coloca automáticamente en tu ruta para simular un shell real.
También puedes usar todos los comandos que puedas imaginar, excepto aquellos que requieren un shell totalmente interactivo (MySQL, Vim, Nano, etc.)
No compatible con Windows, lo siento.
sudo apt install snmp snmp-mibs-downloader rlwrap -y
git clone https://github.com/mxrch/snmp-shell
cd snmp-shell
sudo python3 -m pip install -r requirements.txt
$ rlwrap python shell.py <IP> -c <community string>
Si necesitas enviar cadenas más largas, como tu clave pública SSH, por favor usa la versión legacy.py.
El límite de caracteres para enviar es corto (Limitación de SNMP).
Consejos : usa una clave pública SSH ed25519, no una RSA, es más corta.
Usage: shell.py [OPTIONS] IP
Simulates a terminal over Net-SNMP "extend" functionality. Be sure your
SNMP Community String has write access.
Options:
-c, --communitystring TEXT Community string for SNMP
-v, --version TEXT SNMP version (1/2c/3)
-ss, --snmpset TEXT Path for the snmpset binary
-sw, --snmpwalk TEXT Path for the snmpwalk binary
-h, --help Show this message and exit.