🇦🇿 Insecure SNMP Configuration nədir ? (Bug Bounty)
🪽 Music : Gökhan Kırdar: Saatli Bomba 2001 | Yüksek
Frekans - High Frequency 2025 | NFT
SNMP (Simple Network Management Protocol) — şəbəkə qurğularının (router, switch, printer, server və s.) monitorinqi və idarə olunması üçün işlənən protokoldur.
bWAPP-də “Insecure SNMP Configuration” zəifliyi — SNMP-nin yanlış, təhlükəsiz olmayan konfiqurasiyası səbəbilə məxfi məlumatın sızması, icazəsiz informasiya əldə edilməsi, bəzən də uzaqdan idarəetmə imkanının yaranmasını göstərir.
Bu misalda əsas problem:
1) SNMP “community string” default olaraq “public / private” olması
SNMPv1 və SNMPv2c-də “şifrə” əslində “community string”-dir.
“public” → read-only
“private” → read-write
Bunlar şifrələnmədən ötürülür → asanca sniff və brute-force olur.
2) SNMP versiyası köhnədirsə (v1 və v2c)
Tamamilə şifrəsiz işləyir.
bWAPP-də də məhz bu zəiflik simulyasiya olunur.
Bu zəifliyin nəticələri nə olur?
SNMP read-only olsa belə:
Şəbəkə topologiyası ifşa olunur
Şifrə ola biləcək sətirlər tapıla bilər
Cihazların adları, versiyaları, OS tipi öyrənilir → exploit seçimi rahatlaşır
Bir çox OID-lər həssas məlumat verir
Əgər “private” community string tapılsa (read-write):
Interface-ləri disable etmək
Router konfiqurasiyasını dəyişdirmək
Cihazı reboot etmək
kimi real hücum mümkündür.
✔ “This service uses SNMPv1 or SNMPv2c”
Bu versiyalar şifrələnməmiş və community string ilə işləyir → zəifdir.
✔ “default community string: ‘public’”
Bu ən böyük siqnaldır.
“public” = dünya üzrə ən çox istismar edilən default SNMP şifrəsidir.
✔ “Try to enumerate the SNMP service”
Bu cümlə varsa → SNMP məlumat toplama açığı var.
✔ “UDP port 161 might be open”
SNMP həmişə 161/UDP üzərindən işləyir.
Mətn bunu deyirsə → məqsəd SNMP-dir.
🌐 Tags : #kalilinux #kalilinuxtools #informationsecurity #ethicalhacker #pentesting #bugbounty #github #accounttakeover #hacking #webpentest , #decryption , #ddosattak , #networkattacktool , #networkattack , #reconng , #metasploit , #nmap , #burpsuite , #bruteforce , #informationgathering , #hackingtools , #vulnerability #osint #subdomaintakeover #eviltwinattack #idor #xss #xxe #pdfcrack #bruteforce