Dari Sekadar Membaca Status Perangkat ke Mengambil Kontrol Penuh Lewat SNMP

Penetration-test.id
04 August 2026
Dari Sekadar Membaca Status Perangkat ke Mengambil Kontrol Penuh Lewat SNMP

Latar

Simple Network Management Protocol, atau SNMP, adalah tulang punggung dari kebanyakan sistem monitoring jaringan. Protokol ini memungkinkan perangkat seperti router, switch, printer, dan server melaporkan statusnya, mulai dari penggunaan CPU, kondisi interface, sampai informasi konfigurasi, ke sistem monitoring terpusat.

Fungsinya jelas bermanfaat, tapi implementasinya di banyak jaringan masih bergantung pada versi protokol dan mekanisme autentikasi yang lemah secara desain. Gap antara "sumber informasi monitoring" dan "jalur kontrol penuh terhadap perangkat" ini yang sering tidak disadari, dan itu yang mau dibedah di tulisan ini.

Community String: Password yang Sering Dilupakan

SNMP versi 1 dan 2c, yang masih banyak dipakai karena kompatibilitasnya luas, menggunakan mekanisme otentikasi bernama community string. Cara kerjanya sederhana, mirip password, tapi dikirim dalam bentuk plaintext dan sering tidak pernah diganti dari nilai bawaan pabrik seperti "public" untuk akses baca dan "private" untuk akses tulis.

Community string dengan akses baca memungkinkan siapa pun yang mengetahuinya melihat hampir seluruh informasi konfigurasi perangkat, termasuk detail routing, tabel ARP, informasi interface, dan pada beberapa kasus bahkan informasi kredensial yang tersimpan dalam variabel konfigurasi tertentu. Community string dengan akses tulis jauh lebih berbahaya, karena memungkinkan perubahan konfigurasi perangkat langsung melalui protokol ini.

Eskalasi dari Read-Only ke Kontrol Penuh

Banyak yang berasumsi risiko SNMP berhenti di kebocoran informasi, tapi kenyataannya jalurnya bisa jauh lebih jauh dari itu.

Informasi yang didapat lewat akses baca SNMP, seperti tabel routing dan detail interface, memberikan gambaran topologi jaringan yang sangat detail bagi siapa saja yang ingin melakukan pemetaan lebih lanjut. Kombinasi ini mempermudah perencanaan pergerakan lateral tanpa perlu melakukan scanning agresif yang mudah terdeteksi.

Kalau community string dengan akses tulis berhasil ditemukan atau ditebak, dampaknya jauh lebih langsung. Pada banyak perangkat network, akses tulis SNMP memungkinkan perubahan konfigurasi seperti routing table, VLAN assignment, bahkan pada beberapa jenis perangkat memungkinkan reboot atau reset konfigurasi ke kondisi awal. Pada kasus tertentu, akses tulis SNMP juga bisa dimanfaatkan untuk mengunggah firmware atau konfigurasi baru, tergantung fitur yang didukung perangkatnya.

Yang membuat ini lebih berbahaya lagi adalah SNMP sering diaktifkan di banyak perangkat sekaligus dengan community string yang sama untuk memudahkan monitoring terpusat. Satu community string yang bocor berarti akses ke seluruh perangkat yang menggunakan string yang sama, bukan hanya satu titik.

Kenapa Ini Masih Sering Ditemukan

SNMP biasanya dikonfigurasi sekali di awal deployment infrastruktur monitoring, dan setelah berjalan lancar, jarang ada yang meninjau ulang konfigurasinya. Tim yang bertanggung jawab atas monitoring sering berbeda dengan tim yang bertanggung jawab atas keamanan jaringan, sehingga review terhadap community string yang dipakai kadang tidak masuk dalam tanggung jawab siapa pun secara eksplisit.

Selain itu, migrasi ke SNMPv3 yang mendukung autentikasi dan enkripsi yang lebih baik sering tertunda karena alasan kompatibilitas dengan sistem monitoring lama, sehingga banyak organisasi tetap bertahan di versi 1 atau 2c lebih lama dari yang seharusnya.

Rekomendasi

Migrasi ke SNMPv3 sesegera mungkin. SNMPv3 mendukung autentikasi berbasis username dan password yang sebenarnya, serta opsi enkripsi untuk trafik SNMP, jauh lebih kuat dibanding mekanisme community string.

Kalau migrasi penuh belum memungkinkan, ganti community string dari nilai default dan gunakan string yang unik per segmen jaringan. Hindari satu community string yang dipakai di seluruh perangkat.

Batasi akses SNMP hanya dari IP address sistem monitoring resmi. Gunakan access control list pada perangkat untuk memastikan hanya server monitoring yang sah yang bisa mengirim query SNMP.

Nonaktifkan akses tulis SNMP kecuali benar-benar diperlukan. Kebanyakan kebutuhan monitoring hanya memerlukan akses baca, sehingga akses tulis sebaiknya dinonaktifkan secara default.

Masukkan audit konfigurasi SNMP ke dalam siklus hardening rutin. Jangan biarkan konfigurasi SNMP menjadi satu-satunya bagian jaringan yang dikonfigurasi sekali dan tidak pernah diperiksa ulang.

Penutup

SNMP adalah contoh nyata bagaimana protokol yang dirancang untuk kemudahan operasional bisa jadi risiko besar kalau mekanisme autentikasinya tidak diperlakukan seserius protokol lain yang menyentuh data sensitif. Community string yang terlihat sepele karena sekadar "password buat monitoring" pada praktiknya bisa jadi kunci ke seluruh konfigurasi jaringan.

Perangkat yang melaporkan statusnya dengan jujur lewat SNMP juga akan menuruti perintah dari siapa pun yang tahu cara berbicara dengan protokol yang sama, selama tidak ada batasan akses yang jelas.

Jika Anda ingin memastikan konfigurasi SNMP di jaringan Anda tidak diam-diam membuka jalur kontrol yang tidak seharusnya, tim Security Squad LOGIQUE siap membantu.

Siraj Luthfi Ananda

Siraj Luthfi Ananda

adalah senior penetration tester di LOGIQUE Security Squad dengan pengalaman di web application, mobile application, API, infrastruktur jaringan, hingga cloud. Ia memegang sertifikasi CEH Master dan telah menjalankan engagement di sektor perbankan dan fintech, termasuk Bank BSI, Bank BCA Digital, Bank Danamon, dan Indonesia Stock Exchange. Ia juga aktif dalam program bug bounty publik dan privat, dengan recognition dari Bank Rakyat Indonesia dan NASA.

Lindungi Sebelum Diserang

Sistem Anda Rentan terhadap Attack Serupa?

LOGIQUE Security Squad membantu Anda menemukan celah sebelum penyerang menemukannya lebih dulu.

Artikel Terkait