試すdhcp-discover
UDP ポート 67 でホストに DHCPINFORM 要求を送信し、新しいアドレスを割り当てずにすべてのローカル構成パラメーターを取得します。
DHCPINFORM は、IP アドレスを割り当てずに、DHCP サーバーから有用な情報を返す DHCP 要求です。リクエストは知りたいフィールドのリストを送信し (デフォルトでは一握り、冗長性がオンになっている場合はすべてのフィールド)、サーバーはリクエストされたフィールドで応答します。サーバーはすべてのフィールドを返す必要はなく、同じ順序で返す必要も、リクエストをまったく受け入れる必要もないことに注意してください。たとえば、Linksys WRT54g は、要求されたフィールドのリストを完全に無視し、いくつかの標準フィールドを返します。このスクリプトは、受け取ったすべてのフィールドを表示します。
使用例
nmap -sU -p 67 --script=dhcp-discover <target>
出力
Interesting ports on 192.168.1.1:
PORT STATE SERVICE
67/udp open dhcps
| dhcp-discover:
| DHCP Message Type: DHCPACK
| Server Identifier: 192.168.1.1
| IP Address Lease Time: 1 day, 0:00:00
| Subnet Mask: 255.255.255.0
| Router: 192.168.1.1
|_ Domain Name Server: 208.81.7.10, 208.81.7.14
dhcp サーバーが見つかるまで、サブネット内のホストをループします。
参照