Scanner multi-services de vulnérabilités
Vulnérabilités prises en charge et vecteurs d'attaque
Vulnérabilités Microsoft SQL Server
- CVE-2023-21173 : Exécution de code à distance dans SQL Server 2022
- Exploitation potentielle de :
- Configurations d'authentification faibles
- Principaux de serveur mal configurés
- Abus de xp_cmdshell
- Manipulation des options avancées
Classes de vulnérabilités courantes
-
Contournement d'authentification
- Identifiants faibles/par défaut
- Tentatives avec mot de passe vide
- Mécanismes d'authentification mal configurés
-
Énumération de services
- Accès anonyme FTP
- Ports de base de données ouverts
- Informations de service exposées
-
Surfaces d'attaque potentielles
- Exécution de commandes à distance sur MSSQL
- Divulgation d'informations FTP
- Empreinte des services réseau
Services ciblés
- Microsoft SQL Server
- Services FTP
- Gestion à distance Windows (WinRM)
- Services HTTP/Web
Avertissement
🚨 AVERTISSEMENT JURIDIQUE 🚨
- Utilisez UNIQUEMENT sur les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite
- L'analyse et l'exploitation non autorisées sont illégales
- Conçu pour les tests d'intrusion autorisés et la recherche en sécurité
Utilisation
python multi_exploit.py <target_ip>
Prérequis
- Python 3.7+
- Bibliothèques requises :
- requests
- pymssql
- urllib3
- colorama
Considérations éthiques
Cet outil est conçu pour :
- Les professionnels de la sécurité
- Les testeurs d'intrusion
- Les chercheurs en vulnérabilités
Divulgation responsable
- Obtenez toujours une autorisation appropriée
- Signalez les vulnérabilités aux parties appropriées
- Suivez les directives de divulgation responsable
Contribution
Les contributions sont les bienvenues ! Veuillez :
- Forkez le dépôt
- Créez une branche de fonctionnalités
- Documentez toute nouvelle classe de vulnérabilités
- Fournissez une preuve de concept
- Soumettez une pull request