
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatiza la verificación de versiones y la auditoría de credenciales de objetivos OpenSSH 4.7p1 (Debian-8ubuntu1) heredados mediante el uso del módulo auxiliary/scanner/ssh/ssh_login de Metasploit desde Python con pwntools.
Automatiza la comprobación de versiones y la auditoría de credenciales de objetivos con el OpenSSH 4.7p1 heredado (Debian-8ubuntu1), controlando el módulo auxiliary/scanner/ssh/ssh_login de Metasploit desde Python mediante pwntools.
Este proyecto está destinado únicamente a investigación y pruebas de seguridad autorizadas.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1.msfconsole en silencio y ejecuta:
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads y verboseNota importante sobre CVE-2008-5161:
ssh_login de Metasploit. Trátelo como una capa de ayuda/automatización, no como un exploit independiente del CVE.msfconsole en PATH)pip install pwntools)user:pass. El script hace referencia a:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
Ajuste esta ruta a una wordlist disponible en su sistema.Instale Metasploit Framework
sudo apt install metasploit-frameworkmsfconsole -vInstale las dependencias de Python
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsObtenga o cree una lista de usuario:contraseña
user1:password1Coloque el script (por ejemplo, exploit_ssh.py) en el directorio de su proyecto.
Aviso:
random.choice(...) para mostrar el banner pero no importa random. Agregue import random al inicio si ve NameError: name 'random' is not defined.python3 exploit_ssh.pyssh_login.Ejemplo de entorno:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1Nota:
Debian-8ubuntu1.2) no coincidirán. Consulte «Personalización» más abajo para flexibilizar la comprobación.Puerto:
ExploitSSH(ip, port=22).Ruta de la wordlist:
set userpass_file /path/to/your/userpass.txtHilos (threads) y comportamiento:
set threads 12 y set stop_on_success true pueden ajustarse para su entorno de laboratorio.Comprobación del banner:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"recvuntil(...) por:
banner = io.recvline(timeout=5) y luego busque subcadenas como "OpenSSH_4.7p1".msfconsole no encontrado
msfconsole esté en PATH.No module named pwn
python3 -m pip install pwntoolsEl script se bloquea en la comprobación del banner
recvuntil(...) puede bloquearse si el banner difiere.recvline(timeout=5) y verifique con lógica de subcadenas.Archivo de wordlist no encontrado
userpass_file del script.Manejo de sesiones de Metasploit
msf.interactive(), por lo que las líneas posteriores pueden no ejecutarse hasta que finalice la sesión. Si prefiere un manejo de sesiones totalmente automatizado, elimine el modo interactivo y analice sessions programáticamente.ExploitSSHargparse) en lugar de entrada interactivaAgregue un archivo LICENSE a su repositorio. Opciones habituales:
Este proyecto es únicamente para fines educativos y pruebas de seguridad autorizadas. Los autores y colaboradores declinan toda responsabilidad por mal uso o daños.