Multi-Service-Schwachstellenscanner
Unterstützte Schwachstellen und Angriffsvektoren
Microsoft SQL Server-Schwachstellen
- CVE-2023-21173: Remote Code Execution in SQL Server 2022
- Potenzielle Ausnutzung von:
- Schwachen Authentifizierungskonfigurationen
- Fehlkonfigurierten Serverprinzipalen
- xp_cmdshell-Missbrauch
- Manipulation erweiterter Optionen
Allgemeine Schwachstellenklassen
-
Authentifizierungsumgehung
- Schwache/Standard-Anmeldedaten
- Versuche mit leerem Passwort
- Fehlkonfigurierte Authentifizierungsmechanismen
-
Dienst-Enumeration
- Anonymer FTP-Zugriff
- Offene Datenbankports
- Offengelegte Dienstinformationen
-
Potenzielle Angriffsflächen
- MSSQL-Remote-Befehlsausführung
- FTP-Informationsoffenlegung
- Netzwerkdienst-Fingerprinting
Ziel-Dienste
- Microsoft SQL Server
- FTP-Dienste
- Windows Remote Management (WinRM)
- HTTP/Web-Dienste
Haftungsausschluss
🚨 RECHTLICHE WARNUNG 🚨
- Nur auf Systemen verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung haben
- Nicht autorisiertes Scannen und Ausnutzen ist illegal
- Vorgesehen für autorisierte Penetrationstests und Sicherheitsforschung
Verwendung
python multi_exploit.py <target_ip>
Anforderungen
- Python 3.7+
- Erforderliche Bibliotheken:
- requests
- pymssql
- urllib3
- colorama
Ethische Überlegungen
Dieses Tool ist konzipiert für:
- Sicherheitsexperten
- Penetrationstester
- Schwachstellenforscher
Verantwortungsvolle Offenlegung
- Holen Sie immer eine ordnungsgemäße Genehmigung ein
- Melden Sie Schwachstellen an die entsprechenden Stellen
- Befolgen Sie die Richtlinien für verantwortungsvolle Offenlegung
Beitrag
Beiträge sind willkommen! Bitte:
- Forken Sie das Repository
- Erstellen Sie einen Feature-Branch
- Dokumentieren Sie alle neuen Schwachstellenklassen
- Stellen Sie einen Proof-of-Concept bereit
- Reichen Sie einen Pull-Request ein