Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper Automatisiert die Versionsprüfung und Berechtigungsprüfung von veralteten OpenSSH 4.7p1 (Debian-8ubuntu1) Zielen durch Steuerung des Metasploit-Moduls auxiliary/scanner/ssh/ssh_login von Python über pwntools. | Kitploit
Tools/GitHubGitHub/
talha3117
/openssh-4.7p1-cve-2008-5161-exploit
PasswortangriffeSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper Automatisiert die Versionsprüfung und Berechtigungsprüfung von veralteten OpenSSH 4.7p1 (Debian-8ubuntu1) Zielen durch Steuerung des Metasploit-Moduls auxiliary/scanner/ssh/ssh_login von Python über pwntools.

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2008-5161 OpenSSH 4.7p1 Audit-Helfer

Automatisiert die Versionierungsprüfung und Anmeldedaten-Auditierung von veralteten OpenSSH 4.7p1 (Debian-8ubuntu1)-Zielen, indem es das Metasploit-Modul auxiliary/scanner/ssh/ssh_login von Python aus über pwntools steuert.

Dieses Projekt ist nur für Forschung und autorisierte Sicherheitstests bestimmt.

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • Autor: Talha Ahmed (CoreBridge)
  • CVE-Kontext: CVE-2008-5161
  • Skriptsprache: Python 3
  • Werkzeuge: pwntools + Metasploit Framework

Was dieses Werkzeug tut

  • Stellt eine Verbindung zu einem SSH-Dienst auf einem angegebenen Host her (Standard-Port 22).
  • Liest das Banner und prüft, ob es OpenSSH_4.7p1 Debian-8ubuntu1 enthält.
  • Bei einer Übereinstimmung startet es leise msfconsole und führt Folgendes aus:
  • auxiliary/scanner/ssh/ssh_login
  • Setzt RHOSTS, userpass_file, stop_on_success, threads und verbose
  • Startet das Modul und wechselt in den interaktiven Metasploit-Modus
  • Zeigt grundlegende Fortschritts- und Statusmeldungen über den Logger von pwntools an.
  • Wichtiger Hinweis zu CVE-2008-5161:

    • CVE-2008-5161 ist ein Problem mit Informationsleck im CBC-Modus von SSH. Dieses Skript implementiert keinen CBC-Klartext-Wiederherstellungsangriff. Stattdessen führt es eine Versionsprüfung durch und automatisiert dann eine Anmeldedatenprüfung gegen dieses Ziel unter Verwendung des Metasploit-Moduls ssh_login. Betrachten Sie es als Helfer/Automatisierungsschicht, nicht als eigenständigen CVE-Exploit.

    Ethik und Rechtliches

    • Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert wurden, Tests durchzuführen.
    • Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.
    • Die Autoren und Mitwirkenden übernehmen keine Verantwortung für Missbrauch oder Schäden.

    Voraussetzungen

    • Betriebssystem: Linux (Kali, Ubuntu, etc.)
    • Python: 3.8+
    • Werkzeuge:
      • Metasploit Framework (mit msfconsole im PATH)
      • pwntools (pip install pwntools)
    • Wortliste:
      • Eine kombinierte user:pass-Datei. Das Skript referenziert: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt Passen Sie diesen Pfad an eine auf Ihrem System verfügbare Wortliste an.

    Installation

    1. Installieren Sie das Metasploit Framework

      • Auf Kali: sudo apt install metasploit-framework
      • Überprüfen: msfconsole -v
    2. Installieren Sie Python-Abhängigkeiten

      • python3 -m pip install --upgrade pip
      • python3 -m pip install pwntools
    3. Holen oder erstellen Sie eine user:password-Liste

      • Beispielformat (eine pro Zeile): user1:password1
      • Aktualisieren Sie den Pfad im Skript, falls sich Ihre Wortliste an anderer Stelle befindet.
    4. Platzieren Sie das Skript (z.B. exploit_ssh.py) in Ihrem Projektverzeichnis.

    Hinweis:

    • Das Skript verwendet random.choice(...), um das Banner auszugeben, importiert aber nicht random. Fügen Sie import random am Anfang hinzu, wenn Sie NameError: name 'random' is not defined sehen.

    Verwendung (in einem von Ihnen kontrollierten Labor)

    • Ausführen: python3 exploit_ssh.py
    • Geben Sie die Ziel-IP ein, wenn Sie dazu aufgefordert werden.
    • Wenn das Banner übereinstimmt, startet das Werkzeug Metasploit und automatisiert ssh_login.
    • Bei Erfolg wird versucht, die Sitzung anzuzeigen und mit ihr zu interagieren.

    Beispielumgebung:

    • Das Ziel muss SSH auf Port 22 bereitstellen und ein Banner wie anzeigen: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

    Hinweis:

    • Die aktuelle Bannerprüfung ist exakt und streng. Systeme mit geringfügigen Bannerabweichungen (z.B. Debian-8ubuntu1.2) werden nicht erkannt. Siehe unten unter „Anpassung“, um die Prüfung zu lockern.

    Anpassung

    • Port:

      • Ändern Sie den Standardport, indem Sie ExploitSSH(ip, port=22) bearbeiten.
    • Wortlistenpfad:

      • Aktualisieren Sie diese Zeile auf Ihre Datei: set userpass_file /path/to/your/userpass.txt
    • Threads und Verhalten:

      • set threads 12 und set stop_on_success true können für Ihr Labor-Setup angepasst werden.
    • Bannerprüfung:

      • Aktuelle Logik verwendet:
        • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
        • Und prüft auf "OpenSSH_4.7p1"
      • Für breitere Erkennung ersetzen Sie das strikte recvuntil(...) durch:
        • banner = io.recvline(timeout=5) und dann nach Teilzeichenfolgen wie "OpenSSH_4.7p1" suchen.
      • Erwägen Sie das Hinzufügen eines Timeouts, um Hängen an nicht übereinstimmenden Zielen zu vermeiden.

    Fehlerbehebung

    • msfconsole nicht gefunden

      • Stellen Sie sicher, dass Metasploit installiert und msfconsole im PATH ist.
    • Kein Modul namens pwn

      • Installieren Sie pwntools: python3 -m pip install pwntools
    • Skript hängt bei Bannerprüfung

      • Das strikte recvuntil(...) könnte blockieren, wenn das Banner abweicht.
      • Wechseln Sie zu recvline(timeout=5) und prüfen Sie mit Teilzeichenfolgenlogik.
    • Wortlistendatei nicht gefunden

      • Stellen Sie sicher, dass der Pfad existiert oder aktualisieren Sie die Einstellung userpass_file des Skripts.
    • Metasploit-Sitzungsverwaltung

      • Das Skript wechselt in msf.interactive(), daher werden Zeilen danach möglicherweise erst ausgeführt, wenn die Sitzung endet. Wenn Sie eine vollautomatische Sitzungsverwaltung bevorzugen, entfernen Sie den interaktiven Modus und parsen Sie sessions programmatisch.

    Projektstruktur

    • Ein einzelnes Python-Skript mit:
      • Einem einfachen Banner
      • ExploitSSH-Klasse
      • SSH-Bannerüberprüfung
      • Metasploit-Automatisierung über pwntools

    Ideen für die Weiterentwicklung

    • Gelockerte Bannererkennung mit Timeouts und Regex-Matching
    • Unterstützung für zusätzliche OpenSSH-Versionen und Fingerabdrücke
    • Konfigurationsdatei für Moduloptionen und Wortlistenpfade
    • Native Parameteranalyse (argparse) statt interaktiver Eingabe
    • Nicht-interaktive Sitzungsverwaltung und Berichterstattung
    • Dockerisierte Laborumgebung

    Danksagungen

    • Autor: Talha Ahmed | CoreBridge
    • Erstellt mit:
      • pwntools — https://docs.pwntools.com/
      • Metasploit Framework — https://www.metasploit.com/
    • CVE-Referenz:
      • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

    Lizenz

    Fügen Sie eine LIZENZ-Datei zu Ihrem Repository hinzu. Übliche Optionen:

    • MIT — Freizügig, einfach, weit verbreitet
    • Apache-2.0 — Freizügig mit Patentgewährung
    • GPL-3.0 — Starkes Copyleft

    Haftungsausschluss

    Dieses Projekt dient nur zu Bildungszwecken und autorisierten Sicherheitstests. Die Autoren und Mitwirkenden lehnen jede Haftung für Missbrauch oder Schäden ab.

    Tool herunterladen