Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatiza la verificación de versiones y la auditoría de credenciales de objetivos OpenSSH 4.7p1 (Debian-8ubuntu1) heredados mediante el uso del módulo auxiliary/scanner/ssh/ssh_login de Metasploit desde Python con pwntools.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 11 mesesAún no revisado

CVE-2008-5161 OpenSSH 4.7p1 Asistente de Auditoría

Automatiza la comprobación de versiones y la auditoría de credenciales de objetivos con el OpenSSH 4.7p1 heredado (Debian-8ubuntu1), controlando el módulo auxiliary/scanner/ssh/ssh_login de Metasploit desde Python mediante pwntools.

Este proyecto está destinado únicamente a investigación y pruebas de seguridad autorizadas.

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • Autor: Talha Ahmed (CoreBridge)
  • Contexto CVE: CVE-2008-5161
  • Lenguaje del script: Python 3
  • Herramientas: pwntools + Metasploit Framework

Qué hace esta herramienta

  • Se conecta a un servicio SSH en un host determinado (puerto 22 por defecto).
  • Lee el banner y verifica que incluye OpenSSH_4.7p1 Debian-8ubuntu1.
  • Si se encuentra una coincidencia, lanza msfconsole en silencio y ejecuta:
    • auxiliary/scanner/ssh/ssh_login
    • Configura RHOSTS, userpass_file, stop_on_success, threads y verbose
    • Inicia el módulo y entra en el modo interactivo de Metasploit
  • Muestra mensajes básicos de progreso y estado mediante el logger de pwntools.

Nota importante sobre CVE-2008-5161:

  • CVE-2008-5161 es un problema de fuga de información en modo CBC en SSH. Este script no implementa un ataque de recuperación de texto plano por CBC. En su lugar, realiza una comprobación de versión y luego automatiza una auditoría de credenciales contra ese objetivo utilizando el módulo ssh_login de Metasploit. Trátelo como una capa de ayuda/automatización, no como un exploit independiente del CVE.

Ética y legalidad

  • Úselo únicamente en sistemas de su propiedad o para los que tenga autorización explícita de realizar pruebas.
  • El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
  • Los autores y colaboradores no son responsables del mal uso o de los daños.

Requisitos

  • SO: Linux (Kali, Ubuntu, etc.)
  • Python: 3.8+
  • Herramientas:
    • Metasploit Framework (con msfconsole en PATH)
    • pwntools (pip install pwntools)
  • Wordlist:
    • Un archivo combinado user:pass. El script hace referencia a: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt Ajuste esta ruta a una wordlist disponible en su sistema.

Instalación

  1. Instale Metasploit Framework

    • En Kali: sudo apt install metasploit-framework
    • Verifique: msfconsole -v
  2. Instale las dependencias de Python

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. Obtenga o cree una lista de usuario:contraseña

    • Formato de ejemplo (uno por línea): user1:password1
    • Actualice la ruta en el script si su wordlist se encuentra en otro lugar.
  4. Coloque el script (por ejemplo, exploit_ssh.py) en el directorio de su proyecto.

Aviso:

  • El script utiliza random.choice(...) para mostrar el banner pero no importa random. Agregue import random al inicio si ve NameError: name 'random' is not defined.

Uso (en un laboratorio que usted controle)

  • Ejecute: python3 exploit_ssh.py
  • Introduzca la IP del objetivo cuando se le solicite.
  • Si el banner coincide, la herramienta iniciará Metasploit y automatizará ssh_login.
  • En caso de éxito, intentará mostrar la sesión e interactuar con ella.

Ejemplo de entorno:

  • El objetivo debe exponer SSH en el puerto 22 y presentar un banner como: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

Nota:

  • La comprobación actual del banner es exacta y estricta. Los sistemas con variaciones menores en el banner (por ejemplo, Debian-8ubuntu1.2) no coincidirán. Consulte «Personalización» más abajo para flexibilizar la comprobación.

Personalización

  • Puerto:

    • Cambie el puerto por defecto editando ExploitSSH(ip, port=22).
  • Ruta de la wordlist:

    • Actualice esta línea con su archivo: set userpass_file /path/to/your/userpass.txt
  • Hilos (threads) y comportamiento:

    • set threads 12 y set stop_on_success true pueden ajustarse para su entorno de laboratorio.
  • Comprobación del banner:

    • La lógica actual utiliza:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • Y comprueba la presencia de "OpenSSH_4.7p1"
    • Para una coincidencia más amplia, reemplace el estricto recvuntil(...) por:
      • banner = io.recvline(timeout=5) y luego busque subcadenas como "OpenSSH_4.7p1".
    • Considere agregar un timeout para evitar bloqueos en objetivos que no coinciden.

Solución de problemas

  • msfconsole no encontrado

    • Asegúrese de que Metasploit esté instalado y que msfconsole esté en PATH.
  • No module named pwn

    • Instale pwntools: python3 -m pip install pwntools
  • El script se bloquea en la comprobación del banner

    • El estricto recvuntil(...) puede bloquearse si el banner difiere.
    • Cambie a recvline(timeout=5) y verifique con lógica de subcadenas.
  • Archivo de wordlist no encontrado

    • Asegúrese de que la ruta exista o actualice el ajuste userpass_file del script.
  • Manejo de sesiones de Metasploit

    • El script entra en msf.interactive(), por lo que las líneas posteriores pueden no ejecutarse hasta que finalice la sesión. Si prefiere un manejo de sesiones totalmente automatizado, elimine el modo interactivo y analice sessions programáticamente.

Estructura del proyecto

  • Un único script de Python con:
    • Un banner simple
    • La clase ExploitSSH
    • Verificación del banner SSH
    • Automatización de Metasploit mediante pwntools

Ideas para la hoja de ruta

  • Detección de banner flexible con timeouts y coincidencia mediante expresiones regulares
  • Soporte para versiones y huellas (fingerprints) adicionales de OpenSSH
  • Archivo de configuración para las opciones del módulo y las rutas de las wordlists
  • Análisis nativo de parámetros (argparse) en lugar de entrada interactiva
  • Manejo de sesiones no interactivo y generación de informes
  • Entorno de laboratorio dockerizado

Créditos

  • Autor: Talha Ahmed | CoreBridge
  • Construido con:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • Referencia CVE:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

Licencia

Agregue un archivo LICENSE a su repositorio. Opciones habituales:

  • MIT — Permisiva, simple y ampliamente utilizada
  • Apache-2.0 — Permisiva con concesión de patentes
  • GPL-3.0 — Copyleft fuerte

Descargo de responsabilidad

Este proyecto es únicamente para fines educativos y pruebas de seguridad autorizadas. Los autores y colaboradores declinan toda responsabilidad por mal uso o daños.

Descargar herramienta