MSF snmp_enum Auxiliary Modülü Kullanılarak İç Ağ Sızma Testlerinde Switch ve Router Gibi Aktif Cihazlara Ait Sistem Bilgilerinin Elde Edilmesi

0
213
views
İç ağ sızma testlerinde saldırı hedeflerinden birisi ağdaki 2. katmanda çalışan Switch gibi ve 3. katmanda çalışan Router gibi aktif cihazların sistem bilgilerinin elde edilmesidir. Bu yazıda, MSF snmp_enum auxiliary modülü kullanılarak, iç ağda bulunan Switch/Router gibi cihazlara ait yazılım, donanım ve ağ bilgilerinin tespit edilmesi incelenecektir.

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

Not: Günümüzde sadece 2. katmanda çalışan ve Switch görevi gören cihazlara pek fazla rastlanmamaktadır. Bu sebeple, yazının devamında geçen Router olarak ifadeler Switch için de geçerlidir.

Metasploit üzerinde ilgili modülün seçenekleri aşağıdaki gibidir:

search snmp_enum
use auxiliary/scanner/snmp/snmp_enum
show options

enumarating-system-informations-of-active-devices-such-as-switch-or-router-by-using-msf-snmp-enum-auxiliary-module-01

İç ağda tespit edilen 192.168.0.200 IP adresli Router hedef olarak modüle verilebilir.

set RHOSTS 192.168.0.200
show options

enumarating-system-informations-of-active-devices-such-as-switch-or-router-by-using-msf-snmp-enum-auxiliary-module-02

Ayarlamalar tamamlandıktan sonra, modül çalıştırılır. Modül çalıştırıldığında aktif cihazın yazılımsal, donanımsal ve ağ bilgilerinin elde edildiği görülmektedir. Örnek olarak IOS bilgisi tespit edilmiştir.

exploit

enumarating-system-informations-of-active-devices-such-as-switch-or-router-by-using-msf-snmp-enum-auxiliary-module-03

Bunun yanında, portların temel özellikleri elde edilmiştir.

enumarating-system-informations-of-active-devices-such-as-switch-or-router-by-using-msf-snmp-enum-auxiliary-module-04

Modül çıktısının devamında, aktif cihazın 2 adet ağ adresi olduğu görülmektedir.

enumarating-system-informations-of-active-devices-such-as-switch-or-router-by-using-msf-snmp-enum-auxiliary-module-05

 

Pentist: Sızma Testleri ve Bilgi Güvenliği Danışmanlık Hizmetleri

CEVAP VER

Yorumunuzu giriniz
İsminizi giriniz

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.