
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper يقوم بأتمتة التحقق من الإصدار وتدقيق بيانات الاعتماد لأهداف OpenSSH 4.7p1 القديمة (Debian-8ubuntu1) عن طريق تشغيل وحدة auxiliary/scanner/ssh/ssh_login من Metasploit من Python عبر pwntools.
يقوم بأتمتة فحص الإصدار وتدقيق بيانات الاعتماد لأهداف OpenSSH 4.7p1 القديم (Debian-8ubuntu1) عن طريق تشغيل وحدة auxiliary/scanner/ssh/ssh_login الخاصة بـ Metasploit من Python عبر pwntools.
هذا المشروع مخصص للأبحاث واختبارات الأمان المصرح بها فقط.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1.msfconsole بهدوء وتشغيل:
auxiliary/scanner/ssh/ssh_loginRHOSTS وuserpass_file وstop_on_success وthreads وverboseملاحظة مهمة حول CVE-2008-5161:
ssh_login الخاصة بـ Metasploit. تعامل معه كطبقة مساعدة/أتمتة، وليس كاستغلال مستقل لـ CVE.msfconsole في PATH)pip install pwntools)user:pass مدمج. يشير السكربت إلى:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
قم بتعديل هذا المسار إلى قائمة كلمات متوفرة على نظامك.تثبيت Metasploit Framework
sudo apt install metasploit-frameworkmsfconsole -vتثبيت تبعيات Python
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsالحصول على أو إنشاء قائمة user:password
user1:password1ضع السكربت (مثل exploit_ssh.py) في دليل مشروعك.
تنبيه:
random.choice(...) لطباعة الشعار ولكنه لا يستورد random. أضف import random في الأعلى إذا رأيت NameError: name 'random' is not defined.python3 exploit_ssh.pyssh_login.مثال على البيئة:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1ملاحظة:
Debian-8ubuntu1.2) لن تتطابق. انظر "التخصيص" أدناه لتخفيف الفحص.المنفذ:
ExploitSSH(ip, port=22).مسار قائمة الكلمات:
set userpass_file /path/to/your/userpass.txtالخيوط والسلوك:
set threads 12 و set stop_on_success true لإعداد مختبرك.فحص الشعار:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"recvuntil(...) الصارم بـ:
banner = io.recvline(timeout=5) ثم ابحث عن سلاسل فرعية مثل "OpenSSH_4.7p1".لم يتم العثور على msfconsole
msfconsole موجود في PATH.لا توجد وحدة باسم pwn
python3 -m pip install pwntoolsالسكربت يتوقف عند فحص الشعار
recvuntil(...) الصارم إلى الحظر إذا كان الشعار مختلفًا.recvline(timeout=5) وتحقق بمنطق السلسلة الفرعية.لم يتم العثور على ملف قائمة الكلمات
userpass_file في السكربت.التعامل مع جلسة Metasploit
msf.interactive()، لذلك قد لا يتم تنفيذ الأسطر التي تلي ذلك حتى تنتهي الجلسة. إذا كنت تفضل التعامل الآلي الكامل مع الجلسة، فقم بإزالة الوضع التفاعلي وقم بتحليل sessions برمجيًا.ExploitSSHargparse) بدلاً من الإدخال التفاعليأضف ملف LICENSE إلى مستودعك. الخيارات الشائعة:
هذا المشروع مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. يتبرأ المؤلفون والمساهمون من أي مسؤولية عن سوء الاستخدام أو الضرر.