Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper يقوم بأتمتة التحقق من الإصدار وتدقيق بيانات الاعتماد لأهداف OpenSSH 4.7p1 القديمة (Debian-8ubuntu1) عن طريق تشغيل وحدة auxiliary/scanner/ssh/ssh_login من Metasploit من Python عبر pwntools. | Kitploit
أدوات/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper يقوم بأتمتة التحقق من الإصدار وتدقيق بيانات الاعتماد لأهداف OpenSSH 4.7p1 القديمة (Debian-8ubuntu1) عن طريق تشغيل وحدة auxiliary/scanner/ssh/ssh_login من Metasploit من Python عبر pwntools.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ 11 أشهرلم تتم المراجعة بعد

CVE-2008-5161 مساعد تدقيق OpenSSH 4.7p1

يقوم بأتمتة فحص الإصدار وتدقيق بيانات الاعتماد لأهداف OpenSSH 4.7p1 القديم (Debian-8ubuntu1) عن طريق تشغيل وحدة auxiliary/scanner/ssh/ssh_login الخاصة بـ Metasploit من Python عبر pwntools.

هذا المشروع مخصص للأبحاث واختبارات الأمان المصرح بها فقط.

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • المؤلف: طلحة أحمد (CoreBridge)
  • سياق CVE: CVE-2008-5161
  • لغة السكربت: Python 3
  • الأدوات: pwntools + Metasploit Framework

ما الذي يفعله هذه الأداة

  • يتصل بخدمة SSH على مضيف معين (المنفذ الافتراضي 22).
  • يقرأ الشعار ويتحقق من احتوائه على OpenSSH_4.7p1 Debian-8ubuntu1.
  • إذا تم العثور على تطابق، يقوم بتشغيل msfconsole بهدوء وتشغيل:
    • auxiliary/scanner/ssh/ssh_login
    • يضبط RHOSTS وuserpass_file وstop_on_success وthreads وverbose
    • يبدأ الوحدة وينتقل إلى Metasploit التفاعلي
  • يعرض رسائل التقدم والحالة الأساسية عبر مسجل pwntools.

ملاحظة مهمة حول CVE-2008-5161:

  • CVE-2008-5161 عبارة عن مشكلة تسرب معلومات في وضع CBC في SSH. لا يقوم هذا السكربت بتنفيذ هجوم استرداد النص العادي في CBC. بدلاً من ذلك، يقوم بإجراء فحص الإصدار ثم بأتمتة تدقيق بيانات الاعتماد ضد هذا الهدف باستخدام وحدة ssh_login الخاصة بـ Metasploit. تعامل معه كطبقة مساعدة/أتمتة، وليس كاستغلال مستقل لـ CVE.

الأخلاقيات والقانون

  • استخدم فقط على الأنظمة التي تملكها أو المصرح لك صراحة باختبارها.
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.
  • المؤلفون والمساهمون غير مسؤولين عن سوء الاستخدام أو الضرر.

المتطلبات

  • نظام التشغيل: Linux (Kali، Ubuntu، إلخ.)
  • Python: 3.8+
  • الأدوات:
    • Metasploit Framework (مع وجود msfconsole في PATH)
    • pwntools (pip install pwntools)
  • قائمة كلمات:
    • ملف user:pass مدمج. يشير السكربت إلى: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt قم بتعديل هذا المسار إلى قائمة كلمات متوفرة على نظامك.

التثبيت

  1. تثبيت Metasploit Framework

    • على Kali: sudo apt install metasploit-framework
    • تحقق: msfconsole -v
  2. تثبيت تبعيات Python

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. الحصول على أو إنشاء قائمة user:password

    • مثال على التنسيق (واحد لكل سطر): user1:password1
    • قم بتحديث المسار في السكربت إذا كانت قائمة الكلمات في مكان آخر.
  4. ضع السكربت (مثل exploit_ssh.py) في دليل مشروعك.

تنبيه:

  • يستخدم السكربت random.choice(...) لطباعة الشعار ولكنه لا يستورد random. أضف import random في الأعلى إذا رأيت NameError: name 'random' is not defined.

الاستخدام (في مختبر تتحكم فيه)

  • شغّل: python3 exploit_ssh.py
  • أدخل عنوان IP الهدف عندما يُطلب منك ذلك.
  • إذا تطابق الشعار، ستبدأ الأداة Metasploit وتقوم بأتمتة ssh_login.
  • عند النجاح، ستحاول عرض الجلسة والتفاعل معها.

مثال على البيئة:

  • يجب أن يكشف الهدف عن SSH على المنفذ 22 ويعرض شعارًا مثل: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

ملاحظة:

  • فحص الشعار الحالي دقيق وصارم. الأنظمة ذات الاختلافات الطفيفة في الشعار (مثل Debian-8ubuntu1.2) لن تتطابق. انظر "التخصيص" أدناه لتخفيف الفحص.

التخصيص

  • المنفذ:

    • قم بتغيير المنفذ الافتراضي عن طريق تحرير ExploitSSH(ip, port=22).
  • مسار قائمة الكلمات:

    • قم بتحديث هذا السطر إلى ملفك: set userpass_file /path/to/your/userpass.txt
  • الخيوط والسلوك:

    • يمكن ضبط set threads 12 و set stop_on_success true لإعداد مختبرك.
  • فحص الشعار:

    • المنطق الحالي يستخدم:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • ويتحقق من "OpenSSH_4.7p1"
    • لمطابقة أوسع، استبدل recvuntil(...) الصارم بـ:
      • banner = io.recvline(timeout=5) ثم ابحث عن سلاسل فرعية مثل "OpenSSH_4.7p1".
    • ضع في اعتبارك إضافة مهلة لتجنب التوقف عند الأهداف غير المتطابقة.

استكشاف الأخطاء وإصلاحها

  • لم يتم العثور على msfconsole

    • تأكد من تثبيت Metasploit وأن msfconsole موجود في PATH.
  • لا توجد وحدة باسم pwn

    • قم بتثبيت pwntools: python3 -m pip install pwntools
  • السكربت يتوقف عند فحص الشعار

    • قد يؤدي recvuntil(...) الصارم إلى الحظر إذا كان الشعار مختلفًا.
    • قم بالتبديل إلى recvline(timeout=5) وتحقق بمنطق السلسلة الفرعية.
  • لم يتم العثور على ملف قائمة الكلمات

    • تأكد من وجود المسار أو قم بتحديث إعداد userpass_file في السكربت.
  • التعامل مع جلسة Metasploit

    • يدخل السكربت في msf.interactive()، لذلك قد لا يتم تنفيذ الأسطر التي تلي ذلك حتى تنتهي الجلسة. إذا كنت تفضل التعامل الآلي الكامل مع الجلسة، فقم بإزالة الوضع التفاعلي وقم بتحليل sessions برمجيًا.

هيكل المشروع

  • سكربت Python واحد مع:
    • شعار بسيط
    • كلاس ExploitSSH
    • التحقق من شعار SSH
    • أتمتة Metasploit عبر pwntools

أفكار خارطة الطريق

  • كشف الشعار المخفف مع مهلات ومطابقة regex
  • دعم إصدارات OpenSSH إضافية وبصمات
  • ملف تكوين لخيارات الوحدة ومسارات قوائم الكلمات
  • تحليل المعاملات الأصلي (argparse) بدلاً من الإدخال التفاعلي
  • معالجة الجلسة غير التفاعلية وإعداد التقارير
  • بيئة مختبر محملة في Docker

الإسناد

  • المؤلف: طلحة أحمد | CoreBridge
  • بني باستخدام:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • مرجع CVE:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

الترخيص

أضف ملف LICENSE إلى مستودعك. الخيارات الشائعة:

  • MIT — متساهل، بسيط، واسع الاستخدام
  • Apache-2.0 — متساهل مع منحة براءة اختراع
  • GPL-3.0 — حقوق متروكة قوية

إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. يتبرأ المؤلفون والمساهمون من أي مسؤولية عن سوء الاستخدام أو الضرر.

تنزيل الأداة