Escáner de Vulnerabilidades Multi-Servicio
Vulnerabilidades Compatibles y Vectores de Ataque
Vulnerabilidades de Microsoft SQL Server
- CVE-2023-21173: Ejecución remota de código en SQL Server 2022
- Explotación potencial de:
- Configuraciones de autenticación débiles
- Principios de servidor mal configurados
- Abuso de xp_cmdshell
- Manipulación de opciones avanzadas
Clases Comunes de Vulnerabilidades
-
Omisión de Autenticación
- Credenciales débiles/por defecto
- Intentos con contraseña vacía
- Mecanismos de autenticación mal configurados
-
Enumeración de Servicios
- Acceso anónimo a FTP
- Puertos de base de datos abiertos
- Información de servicios expuesta
-
Superficies de Ataque Potenciales
- Ejecución remota de comandos en MSSQL
- Divulgación de información por FTP
- Identificación de servicios de red
Servicios Objetivo
- Microsoft SQL Server
- Servicios FTP
- Windows Remote Management (WinRM)
- HTTP/Servicios Web
Aviso Legal
🚨 ADVERTENCIA LEGAL 🚨
- Úselo SOLO en sistemas que le pertenezcan o para los que tenga permiso explícito por escrito
- El escaneo y la explotación no autorizados son ilegales
- Diseñado para pruebas de penetración autorizadas e investigación de seguridad
Uso
python multi_exploit.py <target_ip>
Requisitos
- Python 3.7+
- Bibliotecas necesarias:
- requests
- pymssql
- urllib3
- colorama
Consideraciones Éticas
Esta herramienta está diseñada para:
- Profesionales de la seguridad
- Probadores de penetración
- Investigadores de vulnerabilidades
Divulgación Responsable
- Obtenga siempre la autorización adecuada
- Informe las vulnerabilidades a las partes correspondientes
- Siga las pautas de divulgación responsable
Contribuciones
¡Las contribuciones son bienvenidas! Por favor:
- Haga un fork del repositorio
- Cree una rama de funcionalidad
- Documente cualquier nueva clase de vulnerabilidad
- Proporcione una prueba de concepto
- Envíe un pull request