Pistas


Empezamos con un nmap

nmap -A server.prod.local -oA server_prod_local_A_scan

Screenshot From 2026-07-25 18-58-42.png

Vemos varios puertos interesantes pero la pista nos habla de SNMP vamos a ver si esta abierto:

nmap -sU -Pn -p161 server.prod.local

Screenshot From 2026-07-25 19-02-31.png

Esta abierto, vamos a user metasploit para facilitar la enumeracion.

msfconsole -q

Ahora vamos a buscar:

search snmp_login
use 0

Ahora vemos opciones con show options

set RHOSTS server.prod.local
set VERSION all
run