onesixtyone es un escáner de SNMP identifica cadenas de comunidad válidas

 

https://www.onlinetis.com

onesixtyone es un escáner de SNMP identifica cadenas de comunidad válidas

onesixtyone es un escáner de SNMP (Simple Network Management Protocol) ligero y extremadamente rápido incluido de forma nativa en Kali Linux. Su propósito principal en auditorías de seguridad y pentesting es realizar ataques de diccionario contra dispositivos de red para identificar cadenas de comunidad (community strings) válidas (como public o private).

¿Cómo funciona?

El programa envía solicitudes de información SNMP a través del protocolo UDP en el puerto 161. A diferencia de otras herramientas de enumeración más lentas, onesixtyone envía paquetes de forma masiva y concurrente a múltiples direcciones IP, lo que le permite probar miles de combinaciones por minuto.

Sintaxis básica

Bash
onesixtyone [opciones] -c <archivo_diccionario> <IP_o_archivo_IPs>

Opciones y parámetros principales

ParámetroDescripción
-c <archivo>(Requerido) Especifica el diccionario con las cadenas de comunidad a probar.
-i <archivo>Archivo que contiene una lista de direcciones IP objetivo.
-o <archivo>Guarda los resultados obtenidos en un archivo de texto.
-w <ms>Tiempo de espera entre solicitudes en milisegundos (por defecto: 10 ms).
-dModo depuración (debug mode). Muestra información detallada de los paquetes.
-qModo silencioso (quiet mode), solo muestra coincidencias encontradas.

Ejemplos prácticos de uso

1. Escaneo simple a una dirección IP

Utilizando el diccionario por defecto suministrado por el paquete en Kali Linux:

Bash
onesixtyone -c /usr/share/doc/onesixtyone/dict.txt 192.168.1.50

2. Escaneo a múltiples objetivos desde un archivo

Si tienes un listado de direcciones IP en un archivo llamado hosts.txt:

Bash
onesixtyone -c /usr/share/doc/onesixtyone/dict.txt -i hosts.txt

3. Ajuste de velocidad y exportación de resultados

Para redes con latencia alta o donde quieras evitar caídas de paquetes, incrementa el tiempo de espera (-w) y guarda los hallazgos (-o):

Bash
onesixtyone -c /usr/share/doc/onesixtyone/dict.txt -w 50 -o resultados_snmp.txt 10.0.0.1

Por qué es relevante en Pentesting:

Descubrir una cadena de comunidad SNMP válida permite a un auditor extraer información sensible del sistema objetivo (nombres de usuario, interfaces de red, servicios en ejecución, rutas de red) mediante herramientas como snmpwalk o snmp-check.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Como utilizar Fierce en kali linux

Hacking y ciberseguridad en kali linux con atk6-thcping6