
Simulação de Shell via Net-SNMP com funcionalidade extend
Aqui está uma prévia :
Se o seu alvo tem uma instância de Net-SNMP com a funcionalidade "extend", e você tem uma community string SNMP que lhe dá acesso de escrita, você pode usar esta ferramenta para automatizar o processo de envio de comandos com o SNMP RCE.
A ferramenta automaticamente o coloca no seu caminho para simular um shell real.
Você também pode usar todos os comandos que imaginar, exceto os que requerem um shell totalmente interativo (MySQL, Vim, Nano, etc.)
Não compatível com Windows, desculpe.
sudo apt install snmp snmp-mibs-downloader rlwrap -y
git clone https://github.com/mxrch/snmp-shell
cd snmp-shell
sudo python3 -m pip install -r requirements.txt
$ rlwrap python shell.py <IP> -c <community string>
Se você precisar enviar strings mais longas, como a sua chave pública SSH, use a versão legacy.py.
O limite de caracteres para envio é curto (Limitação do SNMP).
Dicas: use uma chave pública SSH ed25519, não uma RSA, é mais curta.
Usage: shell.py [OPTIONS] IP
Simulates a terminal over Net-SNMP "extend" functionality. Be sure your
SNMP Community String has write access.
Options:
-c, --communitystring TEXT Community string for SNMP
-v, --version TEXT SNMP version (1/2c/3)
-ss, --snmpset TEXT Path for the snmpset binary
-sw, --snmpwalk TEXT Path for the snmpwalk binary
-h, --help Show this message and exit.