第1页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共14页snmp简单网络管理协议漏洞分析字体:|发表于:2008-4-1001:23作者:menyuchun来源:IXPUB技术博客简单网络管理协议(SNMP)是一个可以远程管理计算机和网络设备的协议
有两种典型的远程监控模式
他们可以粗略地分为"读"和"写"(或者是PUBLIC和PRIVATE)
如果攻击者能猜出一个PUBLIC团体串值,那么他就可以从远程设备读取SNMP数据
这个信息可能包括系统时间,IP地址,接口,运行着的进程,etc等
如果攻击者猜出一个PRIVATE团体串值(写入或"完全控制",他就有更改远程机器上信息的能力
这会是一个极大的安全漏洞,能让攻击者成功地破坏网络,运行的进程,ect
其实,"完全控制"会给远程攻击者提供在主机上的完全管理权限
更多信息请参见:___________________________________________________________________SNMPAgentrespondedasexpectedwithcommunityname:publicCVE_ID:CAN-1999-0517,CAN-1999-0186,CAN-1999-0254,CAN-1999-0516BUGTRAQ_ID:11237,10576,177,2112,6825,7081,7212,7317,9681,986NESSUS_ID:10264Otherreferences:IAVA:2001-B-0001SNMP服务在UDP161/162端口监听用法:snmputilwalkIPpublic[OID]第2页共14页第1页共14页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共14页[----------OID-------