
Simulazione di shell su Net-SNMP con funzionalità extend
Ecco un'anteprima :

Se il tuo target ha un'istanza Net-SNMP con la funzionalità "extend" e hai una SNMP community string che ti dà accesso in scrittura, puoi utilizzare questo strumento per automatizzare il processo di invio di comandi con il SNMP RCE.
Lo strumento ti posiziona automaticamente nel tuo percorso per simulare una vera shell.
Puoi anche usare tutti i comandi che puoi immaginare, tranne quelli che richiedono una shell completamente interattiva (MySQL, Vim, Nano, ecc.)
Non compatibile con Windows, spiacente.
sudo apt install snmp snmp-mibs-downloader rlwrap -y
git clone https://github.com/mxrch/snmp-shell
cd snmp-shell
sudo python3 -m pip install -r requirements.txt
$ rlwrap python shell.py <IP> -c <community string>
Se hai bisogno di inviare stringhe più lunghe, come la tua chiave pubblica SSH, utilizza la versione legacy.py.
Il limite di caratteri da inviare è breve (limitazione SNMP).
Consiglio: usa una chiave pubblica SSH ed25519, non una RSA, è più corta.
Usage: shell.py [OPTIONS] IP
Simulates a terminal over Net-SNMP "extend" functionality. Be sure your
SNMP Community String has write access.
Options:
-c, --communitystring TEXT Community string for SNMP
-v, --version TEXT SNMP version (1/2c/3)
-ss, --snmpset TEXT Path for the snmpset binary
-sw, --snmpwalk TEXT Path for the snmpwalk binary
-h, --help Show this message and exit.