
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper pwntools के माध्यम से Python से Metasploit के auxiliary/scanner/ssh/ssh_login मॉड्यूल को चलाकर पुराने OpenSSH 4.7p1 (Debian-8ubuntu1) लक्ष्यों की संस्करण जाँच और क्रेडेंशियल ऑडिटिंग को स्वचालित करता है।
Metasploit के auxiliary/scanner/ssh/ssh_login मॉड्यूल को Python से pwntools के माध्यम से चलाकर पुराने OpenSSH 4.7p1 (Debian-8ubuntu1) लक्ष्यों की संस्करण जाँच और क्रेडेंशियल ऑडिटिंग को स्वचालित करता है।
यह प्रोजेक्ट केवल शोध और अधिकृत सुरक्षा परीक्षण के लिए है।
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1 शामिल है।msfconsole को चुपचाप लॉन्च करता है और चलाता है:
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads और verbose सेट करता हैCVE-2008-5161 के बारे में महत्वपूर्ण नोट:
ssh_login मॉड्यूल का उपयोग करके उस लक्ष्य के विरुद्ध क्रेडेंशियल ऑडिट को स्वचालित करती है। इसे एक सहायक/ऑटोमेशन परत के रूप में मानें, न कि एक स्टैंडअलोन CVE एक्सप्लॉइट के रूप में।PATH में msfconsole के साथ)pip install pwntools)user:pass फ़ाइल। स्क्रिप्ट निम्न को संदर्भित करती है:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
इस पथ को अपने सिस्टम पर उपलब्ध किसी वर्डलिस्ट के अनुसार समायोजित करें।Metasploit Framework स्थापित करें
sudo apt install metasploit-frameworkmsfconsole -vPython निर्भरताएँ स्थापित करें
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsuser:password सूची प्राप्त करें या बनाएँ
user1:password1स्क्रिप्ट (जैसे, exploit_ssh.py) को अपनी प्रोजेक्ट निर्देशिका में रखें।
ध्यान दें:
random.choice(...) का उपयोग करती है लेकिन random को इम्पोर्ट नहीं करती है। यदि आप NameError: name 'random' is not defined देखते हैं तो शीर्ष पर import random जोड़ें।python3 exploit_ssh.pyssh_login को स्वचालित करेगा।वातावरण उदाहरण:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1नोट:
Debian-8ubuntu1.2) मेल नहीं खाएँगे। जाँच को लचीला बनाने के लिए नीचे "अनुकूलन" देखें।पोर्ट:
ExploitSSH(ip, port=22) को संपादित करके डिफ़ॉल्ट पोर्ट बदलें।वर्डलिस्ट पथ:
set userpass_file /path/to/your/userpass.txtथ्रेड और व्यवहार:
set threads 12 और set stop_on_success true को आपके लैब सेटअप के लिए समायोजित किया जा सकता है।बैनर जाँच:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")\"OpenSSH_4.7p1\" की जाँच करता हैrecvuntil(...) को इसके साथ बदलें:
banner = io.recvline(timeout=5) और फिर \"OpenSSH_4.7p1\" जैसे सबस्ट्रिंग खोजें।msfconsole नहीं मिला
msfconsole PATH में है।pwn नाम का कोई मॉड्यूल नहीं
python3 -m pip install pwntoolsस्क्रिप्ट बैनर जाँच पर हैंग हो जाती है
recvuntil(...) ब्लॉक हो सकता है।recvline(timeout=5) पर स्विच करें और सबस्ट्रिंग तर्क से जाँच करें।वर्डलिस्ट फ़ाइल नहीं मिली
userpass_file सेटिंग अपडेट करें।Metasploit सत्र प्रबंधन
msf.interactive() में प्रवेश करती है, इसलिए उसके बाद की पंक्तियाँ सत्र समाप्त होने तक निष्पादित नहीं हो सकती हैं। यदि आप पूर्णतः स्वचालित सत्र प्रबंधन पसंद करते हैं, तो इंटरैक्टिव मोड हटाएँ और sessions को प्रोग्रामेटिक रूप से पार्स करें।ExploitSSH क्लासargparse)अपने रिपॉजिटरी में एक LICENSE फ़ाइल जोड़ें। सामान्य विकल्प:
यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए सभी दायित्व अस्वीकार करते हैं।