braa
Scanner SNMP de masse. Envoie des requêtes SNMP à de nombreux hôtes simultanément pour une collecte SNMP rapide en masse : plus rapide que snmpwalk pour scanner de grands réseaux. Mass SNMP scanner. Sends SNMP queries to many hosts simultaneously for fast bulk SNMP data collection — faster than snmpwalk for scanning large networks.
↗ https://github.com/mteg/braaOverview
braa is a mass SNMP scanner that queries hundreds of hosts simultaneously — much faster than sequential snmpwalk. It’s designed for large network audits where you need to quickly collect SNMP data (sysDescr, sysName, interfaces, etc.) from many devices at once.
Basic Usage
Query sysDescr from a host
braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0
Query sysName
braa public@10.10.10.1:.1.3.6.1.2.1.1.5.0
Query multiple hosts
braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0 public@10.10.10.2:.1.3.6.1.2.1.1.1.0
Query an entire subnet
braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0
Multiple OIDs from a subnet
braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0 public@10.10.10.*:.1.3.6.1.2.1.1.5.0
Common OIDs
System description (OS, version)
.1.3.6.1.2.1.1.1.0 → sysDescr
Hostname
.1.3.6.1.2.1.1.5.0 → sysName
System uptime
.1.3.6.1.2.1.1.3.0 → sysUpTime
System location
.1.3.6.1.2.1.1.6.0 → sysLocation
System contact
.1.3.6.1.2.1.1.4.0 → sysContact
Interface names
.1.3.6.1.2.1.2.2.1.2 → ifDescr
Running processes
.1.3.6.1.2.1.25.4.2.1.2 → hrSWRunName
Installed software (Windows)
.1.3.6.1.2.1.25.6.3.1.2 → hrSWInstalledName
Subnet Scanning
Scan entire /24 for sysDescr
braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0
With different community string
braa private@192.168.1.*:.1.3.6.1.2.1.1.1.0
Save output
braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0 > snmp_results.txt
Extract live hosts from output
braa public@10.0.0.*:.1.3.6.1.2.1.1.1.0 2>/dev/null | \
grep -oP "^\d+\.\d+\.\d+\.\d+" | sort -u
Timeout and Retry Options
Set timeout per request (default: 500ms)
braa -t 1000 public@192.168.1.*:.1.3.6.1.2.1.1.1.0
Set retry count
braa -r 2 public@192.168.1.*:.1.3.6.1.2.1.1.1.0
Delay between queries (ms)
braa -d 100 public@192.168.1.*:.1.3.6.1.2.1.1.1.0
Tips
- Use onesixtyone first to find hosts with SNMP, then use braa for bulk data collection
- Multiple OID queries per host in one command avoids multiple round trips
- The wildcard syntax (
10.0.0.*) makes scanning entire subnets trivial - For SNMP v3 (auth/encryption), use snmpwalk — braa only supports v1/v2c
Help / Man page
braa [options] [community@]host[/mask]:oid[/mask] [...]
-t MS Timeout in milliseconds (default: 500)
-r N Retry count (default: 3)
-d MS Delay between queries (ms)
-p PORT SNMP port (default: 161)
-v VER SNMP version: 1 or 2 (default: 2)
Format:
community@host:oid
public@192.168.1.5:.1.3.6.1.2.1.1.1.0
Wildcards:
public@10.10.10.*:.1.3.6.1.2.1.1.5.0 (scan /24)
Vue d’ensemble
braa est un scanner SNMP de masse qui interroge des centaines d’hôtes simultanément, bien plus vite qu’un snmpwalk séquentiel. Il est conçu pour les audits de grands réseaux où vous devez collecter rapidement des données SNMP (sysDescr, sysName, interfaces, etc.) sur de nombreux appareils à la fois.
Utilisation de base
# Interroger sysDescr sur un hôte
braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0
# Interroger sysName
braa public@10.10.10.1:.1.3.6.1.2.1.1.5.0
# Interroger plusieurs hôtes
braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0 public@10.10.10.2:.1.3.6.1.2.1.1.1.0
# Interroger un sous-réseau entier
braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0
# Plusieurs OID sur un sous-réseau
braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0 public@10.10.10.*:.1.3.6.1.2.1.1.5.0
OID courants
.1.3.6.1.2.1.1.1.0 → sysDescr # Description système (OS, version)
.1.3.6.1.2.1.1.5.0 → sysName # Nom d'hôte
.1.3.6.1.2.1.1.3.0 → sysUpTime # Uptime système
.1.3.6.1.2.1.1.6.0 → sysLocation # Localisation système
.1.3.6.1.2.1.1.4.0 → sysContact # Contact système
.1.3.6.1.2.1.2.2.1.2 → ifDescr # Noms d'interfaces
.1.3.6.1.2.1.25.4.2.1.2 → hrSWRunName # Processus en cours
.1.3.6.1.2.1.25.6.3.1.2 → hrSWInstalledName # Logiciels installés (Windows)
Scan de sous-réseau
# Scanner un /24 entier pour sysDescr
braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0
# Avec une autre community string
braa private@192.168.1.*:.1.3.6.1.2.1.1.1.0
# Sauvegarder la sortie
braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0 > snmp_results.txt
# Extraire les hôtes actifs de la sortie
braa public@10.0.0.*:.1.3.6.1.2.1.1.1.0 2>/dev/null | \
grep -oP "^\d+\.\d+\.\d+\.\d+" | sort -u
Options de timeout et de réessai
# Définir le timeout par requête (défaut : 500ms)
braa -t 1000 public@192.168.1.*:.1.3.6.1.2.1.1.1.0
# Définir le nombre de tentatives
braa -r 2 public@192.168.1.*:.1.3.6.1.2.1.1.1.0
# Délai entre les requêtes (ms)
braa -d 100 public@192.168.1.*:.1.3.6.1.2.1.1.1.0
Conseils
- Utilisez d’abord onesixtyone pour trouver les hôtes avec SNMP, puis braa pour la collecte de données en masse
- Interroger plusieurs OID par hôte en une seule commande évite les allers-retours multiples
- La syntaxe wildcard (
10.0.0.*) rend le scan de sous-réseaux entiers trivial - Pour le SNMP v3 (auth/chiffrement), utilisez snmpwalk : braa ne supporte que v1/v2c
Aide / Page de manuel
braa [options] [community@]host[/mask]:oid[/mask] [...]
-t MS Timeout in milliseconds (default: 500)
-r N Retry count (default: 3)
-d MS Delay between queries (ms)
-p PORT SNMP port (default: 161)
-v VER SNMP version: 1 or 2 (default: 2)
Format:
community@host:oid
public@192.168.1.5:.1.3.6.1.2.1.1.1.0
Wildcards:
public@10.10.10.*:.1.3.6.1.2.1.1.5.0 (scan /24)