braa

Scanner SNMP de masse. Envoie des requêtes SNMP à de nombreux hôtes simultanément pour une collecte SNMP rapide en masse : plus rapide que snmpwalk pour scanner de grands réseaux. Mass SNMP scanner. Sends SNMP queries to many hosts simultaneously for fast bulk SNMP data collection — faster than snmpwalk for scanning large networks.

↗ https://github.com/mteg/braa

Overview

braa is a mass SNMP scanner that queries hundreds of hosts simultaneously — much faster than sequential snmpwalk. It’s designed for large network audits where you need to quickly collect SNMP data (sysDescr, sysName, interfaces, etc.) from many devices at once.

Basic Usage

Query sysDescr from a host

braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0

Query sysName

braa public@10.10.10.1:.1.3.6.1.2.1.1.5.0

Query multiple hosts

braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0 public@10.10.10.2:.1.3.6.1.2.1.1.1.0

Query an entire subnet

braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0

Multiple OIDs from a subnet

braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0 public@10.10.10.*:.1.3.6.1.2.1.1.5.0

Common OIDs

System description (OS, version)

.1.3.6.1.2.1.1.1.0 sysDescr

Hostname

.1.3.6.1.2.1.1.5.0 sysName

System uptime

.1.3.6.1.2.1.1.3.0 sysUpTime

System location

.1.3.6.1.2.1.1.6.0 sysLocation

System contact

.1.3.6.1.2.1.1.4.0 sysContact

Interface names

.1.3.6.1.2.1.2.2.1.2 ifDescr

Running processes

.1.3.6.1.2.1.25.4.2.1.2 hrSWRunName

Installed software (Windows)

.1.3.6.1.2.1.25.6.3.1.2 hrSWInstalledName

Subnet Scanning

Scan entire /24 for sysDescr

braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0

With different community string

braa private@192.168.1.*:.1.3.6.1.2.1.1.1.0

Save output

braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0 > snmp_results.txt

Extract live hosts from output

braa public@10.0.0.*:.1.3.6.1.2.1.1.1.0 2>/dev/null | \
  grep -oP "^\d+\.\d+\.\d+\.\d+" | sort -u

Timeout and Retry Options

Set timeout per request (default: 500ms)

braa -t 1000 public@192.168.1.*:.1.3.6.1.2.1.1.1.0

Set retry count

braa -r 2 public@192.168.1.*:.1.3.6.1.2.1.1.1.0

Delay between queries (ms)

braa -d 100 public@192.168.1.*:.1.3.6.1.2.1.1.1.0

Tips

  • Use onesixtyone first to find hosts with SNMP, then use braa for bulk data collection
  • Multiple OID queries per host in one command avoids multiple round trips
  • The wildcard syntax (10.0.0.*) makes scanning entire subnets trivial
  • For SNMP v3 (auth/encryption), use snmpwalk — braa only supports v1/v2c
Help / Man page
braa [options] [community@]host[/mask]:oid[/mask] [...]

-t MS       Timeout in milliseconds (default: 500)
-r N        Retry count (default: 3)
-d MS       Delay between queries (ms)
-p PORT     SNMP port (default: 161)
-v VER      SNMP version: 1 or 2 (default: 2)

Format:
  community@host:oid
  public@192.168.1.5:.1.3.6.1.2.1.1.1.0

Wildcards:
  public@10.10.10.*:.1.3.6.1.2.1.1.5.0  (scan /24)

Vue d’ensemble

braa est un scanner SNMP de masse qui interroge des centaines d’hôtes simultanément, bien plus vite qu’un snmpwalk séquentiel. Il est conçu pour les audits de grands réseaux où vous devez collecter rapidement des données SNMP (sysDescr, sysName, interfaces, etc.) sur de nombreux appareils à la fois.

Utilisation de base

# Interroger sysDescr sur un hôte
braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0

# Interroger sysName
braa public@10.10.10.1:.1.3.6.1.2.1.1.5.0

# Interroger plusieurs hôtes
braa public@10.10.10.1:.1.3.6.1.2.1.1.1.0 public@10.10.10.2:.1.3.6.1.2.1.1.1.0

# Interroger un sous-réseau entier
braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0

# Plusieurs OID sur un sous-réseau
braa public@10.10.10.*:.1.3.6.1.2.1.1.1.0 public@10.10.10.*:.1.3.6.1.2.1.1.5.0

OID courants

.1.3.6.1.2.1.1.1.0 sysDescr            # Description système (OS, version)
.1.3.6.1.2.1.1.5.0 sysName             # Nom d'hôte
.1.3.6.1.2.1.1.3.0 sysUpTime           # Uptime système
.1.3.6.1.2.1.1.6.0 sysLocation         # Localisation système
.1.3.6.1.2.1.1.4.0 sysContact          # Contact système
.1.3.6.1.2.1.2.2.1.2 ifDescr             # Noms d'interfaces
.1.3.6.1.2.1.25.4.2.1.2 hrSWRunName         # Processus en cours
.1.3.6.1.2.1.25.6.3.1.2 hrSWInstalledName   # Logiciels installés (Windows)

Scan de sous-réseau

# Scanner un /24 entier pour sysDescr
braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0

# Avec une autre community string
braa private@192.168.1.*:.1.3.6.1.2.1.1.1.0

# Sauvegarder la sortie
braa public@192.168.1.*:.1.3.6.1.2.1.1.1.0 > snmp_results.txt

# Extraire les hôtes actifs de la sortie
braa public@10.0.0.*:.1.3.6.1.2.1.1.1.0 2>/dev/null | \
  grep -oP "^\d+\.\d+\.\d+\.\d+" | sort -u

Options de timeout et de réessai

# Définir le timeout par requête (défaut : 500ms)
braa -t 1000 public@192.168.1.*:.1.3.6.1.2.1.1.1.0

# Définir le nombre de tentatives
braa -r 2 public@192.168.1.*:.1.3.6.1.2.1.1.1.0

# Délai entre les requêtes (ms)
braa -d 100 public@192.168.1.*:.1.3.6.1.2.1.1.1.0

Conseils

  • Utilisez d’abord onesixtyone pour trouver les hôtes avec SNMP, puis braa pour la collecte de données en masse
  • Interroger plusieurs OID par hôte en une seule commande évite les allers-retours multiples
  • La syntaxe wildcard (10.0.0.*) rend le scan de sous-réseaux entiers trivial
  • Pour le SNMP v3 (auth/chiffrement), utilisez snmpwalk : braa ne supporte que v1/v2c
Aide / Page de manuel
braa [options] [community@]host[/mask]:oid[/mask] [...]

-t MS       Timeout in milliseconds (default: 500)
-r N        Retry count (default: 3)
-d MS       Delay between queries (ms)
-p PORT     SNMP port (default: 161)
-v VER      SNMP version: 1 or 2 (default: 2)

Format:
  community@host:oid
  public@192.168.1.5:.1.3.6.1.2.1.1.1.0

Wildcards:
  public@10.10.10.*:.1.3.6.1.2.1.1.5.0  (scan /24)