
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatise la vérification de version et l'audit des identifiants des cibles OpenSSH 4.7p1 (Debian-8ubuntu1) héritées en pilotant le module auxiliary/scanner/ssh/ssh_login de Metasploit depuis Python via pwntools.
Automatise la vérification de version et l'audit d'identifiants de cibles OpenSSH 4.7p1 (Debian-8ubuntu1) héritées en pilotant le module auxiliary/scanner/ssh/ssh_login de Metasploit depuis Python via pwntools.
Ce projet est destiné uniquement à la recherche et aux tests de sécurité autorisés.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1.msfconsole en mode silencieux et exécute :
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads et verboseRemarque importante concernant CVE-2008-5161 :
ssh_login de Metasploit. Considérez-le comme une couche d'assistance/automatisation, et non comme un exploit CVE autonome.msfconsole dans le PATH)pip install pwntools)user:pass. Le script référence :
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
Adaptez ce chemin vers une liste de mots disponible sur votre système.Installez Metasploit Framework
sudo apt install metasploit-frameworkmsfconsole -vInstallez les dépendances Python
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsObtenez ou créez une liste d'utilisateurs:mots de passe
user1:password1Placez le script (par ex., exploit_ssh.py) dans votre répertoire de projet.
Avertissement :
random.choice(...) pour afficher la bannière mais n'importe pas random. Ajoutez import random en haut si vous voyez NameError: name 'random' is not defined.python3 exploit_ssh.pyssh_login.Exemple d'environnement :
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1Remarque :
Debian-8ubuntu1.2) ne correspondront pas. Voir « Personnalisation » ci-dessous pour assouplir la vérification.Port :
ExploitSSH(ip, port=22).Chemin de la liste de mots :
set userpass_file /path/to/your/userpass.txtThreads et comportement :
set threads 12 et set stop_on_success true peuvent être ajustés pour votre environnement de laboratoire.Vérification de la bannière :
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"recvuntil(...) strict par :
banner = io.recvline(timeout=5) puis recherchez des sous-chaînes comme "OpenSSH_4.7p1".msfconsole introuvable
msfconsole est dans le PATH.Module pwn manquant
python3 -m pip install pwntoolsLe script se bloque lors de la vérification de la bannière
recvuntil(...) strict peut bloquer si la bannière diffère.recvline(timeout=5) et vérifiez avec une logique de sous-chaîne.Fichier de liste de mots introuvable
userpass_file du script.Gestion des sessions Metasploit
msf.interactive(), donc les lignes suivantes peuvent ne pas s'exécuter tant que la session n'est pas terminée. Si vous préférez une gestion entièrement automatisée des sessions, retirez le mode interactif et analysez sessions par programmation.ExploitSSHargparse) au lieu d'une saisie interactiveAjoutez un fichier LICENSE à votre dépôt. Les choix courants :
Ce projet est destiné uniquement à l'éducation et aux tests de sécurité autorisés. Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.