Saltar al contenido
OPS // KITitspentest.sh

E-SNM

snmpwalk

Parte de Net-SNMP, recorre un árbol MIB SNMP para enumerar detalles de un dispositivo, a menudo vía una community string por defecto.

Sitio oficialVolver al catálogo

RESUMEN

snmpwalk es una de las herramientas de línea de comandos incluidas en Net-SNMP (net-snmp.org): dado un objetivo y una community string (el equivalente de contraseña compartida en SNMPv1/v2c), recorre recursivamente el árbol MIB del dispositivo usando peticiones GETNEXT, volcando información del sistema, tablas de interfaces, detalles de enrutamiento, procesos en ejecución y lo que sea que el agente del dispositivo exponga.

Como tantos dispositivos de red — impresoras, switches, routers, UPS, equipos IoT antiguos — se siguen desplegando con la community string por defecto "public" (lectura) o "private" (escritura), un simple snmpwalk contra un dispositivo que nunca endureció SNMP suele bastar para extraer una cantidad sorprendente de detalle interno sin necesitar burlar ninguna autenticación.

CASOS DE USO

Casos de uso en un engagement

  • 01

    Probar si un dispositivo sigue respondiendo a la community string por defecto "public" o "private".

  • 02

    Enumerar información de sistema, interfaces y tablas de enrutamiento de un dispositivo de red o agente de servidor.

  • 03

    Construir un inventario de red en muchos hosts recorriendo el árbol SNMP de cada uno de forma masiva.

  • 04

    Confirmar el impacto de un hallazgo de desconfiguración SNMP con salida concreta del walk para el informe.

PRIMEROS PASOS

Cuando un host tiene UDP/161 abierto, para recorrer su árbol MIB y ver cuánto detalle de sistema, dispositivo y red expone una community string adivinable.

  1. Confirma que sondear SNMP (UDP 161) contra este host está en alcance.
  2. Prueba primero la community string por defecto "public" con un walk básico del sistema.
  3. Si falla, prueba cualquier community string proporcionada por el cliente o descubierta antes de rendirte.
  4. Recorre ramas MIB específicas (system, interfaces) una vez confirmada una string que funcione.
  5. Documenta exactamente qué community string funcionó y qué expuso.
snmpwalk -v2c -c public 10.10.10.10 system

ANTES DE USARLA

Qué revisar antes de lanzarla

Una community string por defecto o adivinable es un hallazgo común pero de severidad baja y ya clásico por sí solo — combínalo con lo que realmente expone (credenciales, topología, acceso de escritura) para justificar impacto en el informe.

SNMPv1/v2c envía la community string en texto plano por la red, así que un walk sobre un segmento no confiable puede ser interceptado.

Algunos agentes SNMP embebidos antiguos o frágiles (impresoras, UPS) pueden colgarse o fallar ante un walk completo sin límite de tasa — empieza acotado en dispositivos desconocidos.

SIGUE EXPLORANDO

Ver toda la fase →