Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatise la vérification de version et l'audit des identifiants des cibles OpenSSH 4.7p1 (Debian-8ubuntu1) héritées en pilotant le module auxiliary/scanner/ssh/ssh_login de Metasploit depuis Python via pwntools. | Kitploit
Outils/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatise la vérification de version et l'audit des identifiants des cibles OpenSSH 4.7p1 (Debian-8ubuntu1) héritées en pilotant le module auxiliary/scanner/ssh/ssh_login de Metasploit depuis Python via pwntools.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 11 moisPas encore vérifié

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper

Automatise la vérification de version et l'audit d'identifiants de cibles OpenSSH 4.7p1 (Debian-8ubuntu1) héritées en pilotant le module auxiliary/scanner/ssh/ssh_login de Metasploit depuis Python via pwntools.

Ce projet est destiné uniquement à la recherche et aux tests de sécurité autorisés.

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • Auteur : Talha Ahmed (CoreBridge)
  • Contexte CVE : CVE-2008-5161
  • Langage du script : Python 3
  • Outils : pwntools + Metasploit Framework

Ce que fait cet outil

  • Se connecte à un service SSH sur un hôte donné (port 22 par défaut).
  • Lit le bannière et vérifie qu'elle contient OpenSSH_4.7p1 Debian-8ubuntu1.
  • Si une correspondance est trouvée, lance msfconsole en mode silencieux et exécute :
    • auxiliary/scanner/ssh/ssh_login
    • Définit RHOSTS, userpass_file, stop_on_success, threads et verbose
    • Démarre le module et bascule en mode interactif Metasploit
  • Affiche la progression et les messages d'état de base via le logger de pwntools.

Remarque importante concernant CVE-2008-5161 :

  • CVE-2008-5161 est un problème de fuite d'informations en mode CBC dans SSH. Ce script n'implémente pas d'attaque de récupération de texte clair CBC. Il effectue plutôt une vérification de version puis automatise un audit d'identifiants contre cette cible en utilisant le module ssh_login de Metasploit. Considérez-le comme une couche d'assistance/automatisation, et non comme un exploit CVE autonome.

Éthique et aspects légaux

  • Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.
  • L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.
  • Les auteurs et contributeurs ne sont pas responsables des mauvais usages ou des dommages.

Prérequis

  • Système d'exploitation : Linux (Kali, Ubuntu, etc.)
  • Python : 3.8+
  • Outils :
    • Metasploit Framework (avec msfconsole dans le PATH)
    • pwntools (pip install pwntools)
  • Liste de mots :
    • Un fichier combiné user:pass. Le script référence : /usr/share/wordlists/metasploit/piata_ssh_userpass.txt Adaptez ce chemin vers une liste de mots disponible sur votre système.

Installation

  1. Installez Metasploit Framework

    • Sur Kali : sudo apt install metasploit-framework
    • Vérifiez : msfconsole -v
  2. Installez les dépendances Python

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. Obtenez ou créez une liste d'utilisateurs:mots de passe

    • Format d'exemple (un par ligne) : user1:password1
    • Mettez à jour le chemin dans le script si votre liste de mots se trouve ailleurs.
  4. Placez le script (par ex., exploit_ssh.py) dans votre répertoire de projet.

Avertissement :

  • Le script utilise random.choice(...) pour afficher la bannière mais n'importe pas random. Ajoutez import random en haut si vous voyez NameError: name 'random' is not defined.

Utilisation (dans un laboratoire que vous contrôlez)

  • Exécutez : python3 exploit_ssh.py
  • Saisissez l'IP cible lorsque vous y êtes invité.
  • Si la bannière correspond, l'outil démarrera Metasploit et automatisera ssh_login.
  • En cas de succès, il tentera d'afficher la session et d'interagir avec elle.

Exemple d'environnement :

  • La cible doit exposer SSH sur le port 22 et présenter une bannière du type : SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

Remarque :

  • La vérification actuelle de la bannière est exacte et stricte. Les systèmes avec de légères variations de bannière (par ex., Debian-8ubuntu1.2) ne correspondront pas. Voir « Personnalisation » ci-dessous pour assouplir la vérification.

Personnalisation

  • Port :

    • Modifiez le port par défaut en éditant ExploitSSH(ip, port=22).
  • Chemin de la liste de mots :

    • Mettez à jour cette ligne avec votre fichier : set userpass_file /path/to/your/userpass.txt
  • Threads et comportement :

    • set threads 12 et set stop_on_success true peuvent être ajustés pour votre environnement de laboratoire.
  • Vérification de la bannière :

    • La logique actuelle utilise :
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • Et vérifie la présence de "OpenSSH_4.7p1"
    • Pour une correspondance plus large, remplacez le recvuntil(...) strict par :
      • banner = io.recvline(timeout=5) puis recherchez des sous-chaînes comme "OpenSSH_4.7p1".
    • Envisagez d'ajouter un délai d'attente pour éviter les blocages sur les cibles ne correspondant pas.

Dépannage

  • msfconsole introuvable

    • Assurez-vous que Metasploit est installé et que msfconsole est dans le PATH.
  • Module pwn manquant

    • Installez pwntools : python3 -m pip install pwntools
  • Le script se bloque lors de la vérification de la bannière

    • Le recvuntil(...) strict peut bloquer si la bannière diffère.
    • Passez à recvline(timeout=5) et vérifiez avec une logique de sous-chaîne.
  • Fichier de liste de mots introuvable

    • Assurez-vous que le chemin existe ou mettez à jour le paramètre userpass_file du script.
  • Gestion des sessions Metasploit

    • Le script entre dans msf.interactive(), donc les lignes suivantes peuvent ne pas s'exécuter tant que la session n'est pas terminée. Si vous préférez une gestion entièrement automatisée des sessions, retirez le mode interactif et analysez sessions par programmation.

Structure du projet

  • Script Python unique comprenant :
    • Une bannière simple
    • La classe ExploitSSH
    • La vérification de la bannière SSH
    • L'automatisation de Metasploit via pwntools

Idées d'évolution

  • Détection de bannière assouplie avec délais d'attente et correspondance par expressions régulières
  • Prise en charge de versions et d'empreintes OpenSSH supplémentaires
  • Fichier de configuration pour les options de module et les chemins de listes de mots
  • Analyse d'arguments native (argparse) au lieu d'une saisie interactive
  • Gestion et génération de rapports de sessions non interactives
  • Environnement de laboratoire conteneurisé (Docker)

Crédits

  • Auteur : Talha Ahmed | CoreBridge
  • Construit avec :
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • Référence CVE :
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

Licence

Ajoutez un fichier LICENSE à votre dépôt. Les choix courants :

  • MIT — Permissive, simple, largement utilisée
  • Apache-2.0 — Permissive avec octroi de brevet
  • GPL-3.0 — Copyleft fort

Avertissement

Ce projet est destiné uniquement à l'éducation et aux tests de sécurité autorisés. Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages.

Télécharger l’outil