SNMP Hacking Database

Diese Seite ist aktuell Work in Progress!

Der Zweck dieser Seite ist, interessante SNMP OIDs zu sammeln, die bei einem schnellen SNMP-Scan verwendet werden können, um interessante und spannende Informationen von Geräten zu gewinnen. Die Idee kommt eigentlich von diesem Beitrag von GNUcitizen, die ein paar interessante SNMP OIDs bereits aufgeführt haben. Sobald ein paar spannende OIDs vorhanden sind, werde ich da ein kleines Tools draus basteln.

Spannende MIBs

  • pppSecurity (1.3.6.1.2.1.10.23.2) aus RFC 1472

Allgemeine Daten

OID 1.3.6.1.2.1.1.1.0 -> Systembeschreibung

Windows NT/2003

OID 1.3.6.1.4.1.77.1.2.25 -> Zugriff auf Windows Loginnamen

Quelle: SNMP Insecurity

BT Voyager 2000 Wireless ADSL Router

OID 1.3.6.1.2.1.10.23.2.3.1.5.5.1 -> E-Mail Adresse des Accounts

iso(1). org(3). dod(6). internet(1). mgmt(2). mib-2(1). transmission(10). ppp(23). pppSecurity(2). pppSecuritySecretsTable(3). pppSecuritySecretsEntry(1). pppSecuritySecretsIdentity(5). ??

OID 1.3.6.1.2.1.10.23.2.3.1.6.5.1 -> Passwort

iso(1). org(3). dod(6). internet(1). mgmt(2). mib-2(1). transmission(10). ppp(23). pppSecurity(2). pppSecuritySecretsTable(3). pppSecuritySecretsEntry(1). pppSecuritySecretsSecret(6). ??

Quelle: SecurityFocus

HP JetDirectPrinter

OID 1.3.6.1.4.1.11.2.3.9.1.1.13.0 -> Administrator Passwort

iso(1). org(3). dod(6). internet(1). private(4). enterprises(1). hp(11). nm(2). hpsystem(3). net-peripheral(9). ??

OID 1.3.6.1.4.1.11.2.3.9.4.2.1.3.9.1.1.0 -> Aministrator Passwort

iso(1). org(3). dod(6). internet(1). private(4). enterprises(1). hp(11). nm(2). hpsystem(3). net-peripheral(9). netdm(4). dm(2). device(1). processing-subsystem(3). webserver-proc-sub(9). settings-webserver(1). ??

Quelle: SecurityFocus

Zyxel Prestige Router

OID 1.3.6.1.4.1.890.1.2.1.2.6.0 -> DynDNS Credentials

Quelle: Procheckup (PDF)


Tags: