Empezamos con un nmap
nmap -A server.prod.local -oA server_prod_local_A_scan

Vemos varios puertos interesantes pero la pista nos habla de SNMP vamos a ver si esta abierto:
nmap -sU -Pn -p161 server.prod.local

Esta abierto, vamos a user metasploit para facilitar la enumeracion.
msfconsole -q
Ahora vamos a buscar:
search snmp_login
use 0
Ahora vemos opciones con show options
set RHOSTS server.prod.local
set VERSION all
run