
Симуляция оболочки через Net-SNMP с функциональностью extend
Вот предварительный просмотр :

Если ваша цель имеет экземпляр Net-SNMP с функцией "extend", и у вас есть SNMP community string, дающая доступ на запись, вы можете использовать этот инструмент для автоматизации отправки команд через SNMP RCE.
Инструмент автоматически помещает вас в ваш путь, чтобы имитировать настоящую оболочку.
Вы также можете использовать все команды, которые можете представить, кроме тех, которые требуют полностью интерактивной оболочки (MySQL, Vim, Nano и т.д.)
Не совместимо с Windows, извините.
sudo apt install snmp snmp-mibs-downloader rlwrap -y
git clone https://github.com/mxrch/snmp-shell
cd snmp-shell
sudo python3 -m pip install -r requirements.txt
$ rlwrap python shell.py <IP> -c <community string>
Если вам нужно отправлять более длинные строки, например ваш SSH публичный ключ, используйте версию legacy.py.
Лимит символов для отправки небольшой (ограничение SNMP).
Совет: используйте SSH публичный ключ ed25519, а не RSA, он короче.
Usage: shell.py [OPTIONS] IP
Simulates a terminal over Net-SNMP "extend" functionality. Be sure your
SNMP Community String has write access.
Options:
-c, --communitystring TEXT Community string for SNMP
-v, --version TEXT SNMP version (1/2c/3)
-ss, --snmpset TEXT Path for the snmpset binary
-sw, --snmpwalk TEXT Path for the snmpwalk binary
-h, --help Show this message and exit.
https://mogwailabs.de/blog/2019/10/abusing-linux-snmp-for-rce/