Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper pwntools के माध्यम से Python से Metasploit के auxiliary/scanner/ssh/ssh_login मॉड्यूल को चलाकर पुराने OpenSSH 4.7p1 (Debian-8ubuntu1) लक्ष्यों की संस्करण जाँच और क्रेडेंशियल ऑडिटिंग को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
पासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper pwntools के माध्यम से Python से Metasploit के auxiliary/scanner/ssh/ssh_login मॉड्यूल को चलाकर पुराने OpenSSH 4.7p1 (Debian-8ubuntu1) लक्ष्यों की संस्करण जाँच और क्रेडेंशियल ऑडिटिंग को स्वचालित करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1111 महीने पहलेअभी तक समीक्षित नहीं

CVE-2008-5161 OpenSSH 4.7p1 ऑडिट सहायक

Metasploit के auxiliary/scanner/ssh/ssh_login मॉड्यूल को Python से pwntools के माध्यम से चलाकर पुराने OpenSSH 4.7p1 (Debian-8ubuntu1) लक्ष्यों की संस्करण जाँच और क्रेडेंशियल ऑडिटिंग को स्वचालित करता है।

यह प्रोजेक्ट केवल शोध और अधिकृत सुरक्षा परीक्षण के लिए है।

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • लेखक: Talha Ahmed (CoreBridge)
  • CVE संदर्भ: CVE-2008-5161
  • स्क्रिप्ट भाषा: Python 3
  • उपकरण: pwntools + Metasploit Framework

यह उपकरण क्या करता है

  • किसी दिए गए होस्ट पर SSH सेवा से कनेक्ट करता है (डिफ़ॉल्ट पोर्ट 22)।
  • बैनर पढ़ता है और सत्यापित करता है कि उसमें OpenSSH_4.7p1 Debian-8ubuntu1 शामिल है।
  • यदि मिलान मिलता है, तो msfconsole को चुपचाप लॉन्च करता है और चलाता है:
    • auxiliary/scanner/ssh/ssh_login
    • RHOSTS, userpass_file, stop_on_success, threads और verbose सेट करता है
    • मॉड्यूल शुरू करता है और इंटरैक्टिव Metasploit में प्रवेश करता है
  • pwntools के लॉगर के माध्यम से बुनियादी प्रगति और स्थिति संदेश दिखाता है।

CVE-2008-5161 के बारे में महत्वपूर्ण नोट:

  • CVE-2008-5161 SSH में CBC-मोड की सूचना रिसाव (information leakage) समस्या है। यह स्क्रिप्ट CBC प्लेनटेक्स्ट-रिकवरी हमले को लागू नहीं करती है। इसके बजाय, यह संस्करण जाँच करती है और फिर Metasploit के ssh_login मॉड्यूल का उपयोग करके उस लक्ष्य के विरुद्ध क्रेडेंशियल ऑडिट को स्वचालित करती है। इसे एक सहायक/ऑटोमेशन परत के रूप में मानें, न कि एक स्टैंडअलोन CVE एक्सप्लॉइट के रूप में।

नैतिकता और कानूनी पहलू

  • केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।
  • कंप्यूटर सिस्टमों तक अनधिकृत पहुँच अवैध और अनैतिक है।
  • लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

आवश्यकताएँ

  • OS: Linux (Kali, Ubuntu, आदि)
  • Python: 3.8+
  • उपकरण:
    • Metasploit Framework (PATH में msfconsole के साथ)
    • pwntools (pip install pwntools)
  • वर्डलिस्ट:
    • एक संयुक्त user:pass फ़ाइल। स्क्रिप्ट निम्न को संदर्भित करती है: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt इस पथ को अपने सिस्टम पर उपलब्ध किसी वर्डलिस्ट के अनुसार समायोजित करें।

स्थापना

  1. Metasploit Framework स्थापित करें

    • Kali पर: sudo apt install metasploit-framework
    • सत्यापित करें: msfconsole -v
  2. Python निर्भरताएँ स्थापित करें

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. user:password सूची प्राप्त करें या बनाएँ

    • उदाहरण प्रारूप (प्रति पंक्ति एक): user1:password1
    • यदि आपकी वर्डलिस्ट कहीं और है तो स्क्रिप्ट में पथ अपडेट करें।
  4. स्क्रिप्ट (जैसे, exploit_ssh.py) को अपनी प्रोजेक्ट निर्देशिका में रखें।

ध्यान दें:

  • स्क्रिप्ट बैनर प्रिंट करने के लिए random.choice(...) का उपयोग करती है लेकिन random को इम्पोर्ट नहीं करती है। यदि आप NameError: name 'random' is not defined देखते हैं तो शीर्ष पर import random जोड़ें।

उपयोग (ऐसी लैब में जिसे आप नियंत्रित करते हैं)

  • चलाएँ: python3 exploit_ssh.py
  • संकेत मिलने पर लक्ष्य का IP दर्ज करें।
  • यदि बैनर मेल खाता है, तो उपकरण Metasploit शुरू करेगा और ssh_login को स्वचालित करेगा।
  • सफलता पर, यह सत्र को दिखाने और उसके साथ इंटरैक्ट करने का प्रयास करेगा।

वातावरण उदाहरण:

  • लक्ष्य को पोर्ट 22 पर SSH उजागर करना चाहिए और इस तरह का बैनर प्रस्तुत करना चाहिए: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

नोट:

  • वर्तमान बैनर जाँच सटीक और सख्त है। मामूली बैनर भिन्नता वाले सिस्टम (उदाहरण के लिए, Debian-8ubuntu1.2) मेल नहीं खाएँगे। जाँच को लचीला बनाने के लिए नीचे "अनुकूलन" देखें।

अनुकूलन

  • पोर्ट:

    • ExploitSSH(ip, port=22) को संपादित करके डिफ़ॉल्ट पोर्ट बदलें।
  • वर्डलिस्ट पथ:

    • इस पंक्ति को अपनी फ़ाइल के अनुसार अपडेट करें: set userpass_file /path/to/your/userpass.txt
  • थ्रेड और व्यवहार:

    • set threads 12 और set stop_on_success true को आपके लैब सेटअप के लिए समायोजित किया जा सकता है।
  • बैनर जाँच:

    • वर्तमान तर्क उपयोग करता है:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • और \"OpenSSH_4.7p1\" की जाँच करता है
    • व्यापक मिलान के लिए, सख्त recvuntil(...) को इसके साथ बदलें:
      • banner = io.recvline(timeout=5) और फिर \"OpenSSH_4.7p1\" जैसे सबस्ट्रिंग खोजें।
    • गैर-मेल खाने वाले लक्ष्यों पर हैंग होने से बचने के लिए टाइमआउट जोड़ने पर विचार करें।

समस्या निवारण

  • msfconsole नहीं मिला

    • सुनिश्चित करें कि Metasploit स्थापित है और msfconsole PATH में है।
  • pwn नाम का कोई मॉड्यूल नहीं

    • pwntools स्थापित करें: python3 -m pip install pwntools
  • स्क्रिप्ट बैनर जाँच पर हैंग हो जाती है

    • यदि बैनर भिन्न है तो सख्त recvuntil(...) ब्लॉक हो सकता है।
    • recvline(timeout=5) पर स्विच करें और सबस्ट्रिंग तर्क से जाँच करें।
  • वर्डलिस्ट फ़ाइल नहीं मिली

    • सुनिश्चित करें कि पथ मौजूद है या स्क्रिप्ट की userpass_file सेटिंग अपडेट करें।
  • Metasploit सत्र प्रबंधन

    • स्क्रिप्ट msf.interactive() में प्रवेश करती है, इसलिए उसके बाद की पंक्तियाँ सत्र समाप्त होने तक निष्पादित नहीं हो सकती हैं। यदि आप पूर्णतः स्वचालित सत्र प्रबंधन पसंद करते हैं, तो इंटरैक्टिव मोड हटाएँ और sessions को प्रोग्रामेटिक रूप से पार्स करें।

प्रोजेक्ट संरचना

  • एकल Python स्क्रिप्ट जिसमें:
    • एक सरल बैनर
    • ExploitSSH क्लास
    • SSH बैनर सत्यापन
    • pwntools के माध्यम से Metasploit ऑटोमेशन

रोडमैप विचार

  • टाइमआउट और regex मिलान के साथ लचीली बैनर पहचान
  • अतिरिक्त OpenSSH संस्करणों और फिंगरप्रिंट्स के लिए समर्थन
  • मॉड्यूल विकल्पों और वर्डलिस्ट पथों के लिए कॉन्फ़िग फ़ाइल
  • इंटरैक्टिव इनपुट के बजाय नेटिव param पार्सिंग (argparse)
  • गैर-इंटरैक्टिव सत्र प्रबंधन और रिपोर्टिंग
  • डॉकराइज़्ड लैब हार्नेस

श्रेय

  • लेखक: Talha Ahmed | CoreBridge
  • इसके साथ निर्मित:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • CVE संदर्भ:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

लाइसेंस

अपने रिपॉजिटरी में एक LICENSE फ़ाइल जोड़ें। सामान्य विकल्प:

  • MIT — अनुमतिवादी, सरल, व्यापक रूप से उपयोग किया जाने वाला
  • Apache-2.0 — पेटेंट अनुदान के साथ अनुमतिवादी
  • GPL-3.0 — मजबूत कॉपीलेफ्ट

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए सभी दायित्व अस्वीकार करते हैं।

टूल डाउनलोड करें