
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper Automatisiert die Versionsprüfung und Berechtigungsprüfung von veralteten OpenSSH 4.7p1 (Debian-8ubuntu1) Zielen durch Steuerung des Metasploit-Moduls auxiliary/scanner/ssh/ssh_login von Python über pwntools.
Automatisiert die Versionierungsprüfung und Anmeldedaten-Auditierung von veralteten OpenSSH 4.7p1 (Debian-8ubuntu1)-Zielen, indem es das Metasploit-Modul auxiliary/scanner/ssh/ssh_login von Python aus über pwntools steuert.
Dieses Projekt ist nur für Forschung und autorisierte Sicherheitstests bestimmt.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1 enthält.msfconsole und führt Folgendes aus:
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads und verboseWichtiger Hinweis zu CVE-2008-5161:
ssh_login. Betrachten Sie es als Helfer/Automatisierungsschicht, nicht als eigenständigen CVE-Exploit.msfconsole im PATH)pip install pwntools)user:pass-Datei. Das Skript referenziert:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
Passen Sie diesen Pfad an eine auf Ihrem System verfügbare Wortliste an.Installieren Sie das Metasploit Framework
sudo apt install metasploit-frameworkmsfconsole -vInstallieren Sie Python-Abhängigkeiten
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsHolen oder erstellen Sie eine user:password-Liste
user1:password1Platzieren Sie das Skript (z.B. exploit_ssh.py) in Ihrem Projektverzeichnis.
Hinweis:
random.choice(...), um das Banner auszugeben, importiert aber nicht random. Fügen Sie import random am Anfang hinzu, wenn Sie NameError: name 'random' is not defined sehen.python3 exploit_ssh.pyssh_login.Beispielumgebung:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1Hinweis:
Debian-8ubuntu1.2) werden nicht erkannt. Siehe unten unter „Anpassung“, um die Prüfung zu lockern.Port:
ExploitSSH(ip, port=22) bearbeiten.Wortlistenpfad:
set userpass_file /path/to/your/userpass.txtThreads und Verhalten:
set threads 12 und set stop_on_success true können für Ihr Labor-Setup angepasst werden.Bannerprüfung:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"recvuntil(...) durch:
banner = io.recvline(timeout=5) und dann nach Teilzeichenfolgen wie "OpenSSH_4.7p1" suchen.msfconsole nicht gefunden
msfconsole im PATH ist.Kein Modul namens pwn
python3 -m pip install pwntoolsSkript hängt bei Bannerprüfung
recvuntil(...) könnte blockieren, wenn das Banner abweicht.recvline(timeout=5) und prüfen Sie mit Teilzeichenfolgenlogik.Wortlistendatei nicht gefunden
userpass_file des Skripts.Metasploit-Sitzungsverwaltung
msf.interactive(), daher werden Zeilen danach möglicherweise erst ausgeführt, wenn die Sitzung endet. Wenn Sie eine vollautomatische Sitzungsverwaltung bevorzugen, entfernen Sie den interaktiven Modus und parsen Sie sessions programmatisch.ExploitSSH-Klasseargparse) statt interaktiver EingabeFügen Sie eine LIZENZ-Datei zu Ihrem Repository hinzu. Übliche Optionen:
Dieses Projekt dient nur zu Bildungszwecken und autorisierten Sicherheitstests. Die Autoren und Mitwirkenden lehnen jede Haftung für Missbrauch oder Schäden ab.