मल्टी-सर्विस भेद्यता स्कैनर
समर्थित भेद्यताएं और हमला वैक्टर
माइक्रोसॉफ्ट SQL सर्वर भेद्यताएं
- CVE-2023-21173: SQL Server 2022 में रिमोट कोड निष्पादन
- संभावित शोषण निम्नलिखित के माध्यम से:
- कमजोर प्रमाणीकरण कॉन्फ़िगरेशन
- गलत कॉन्फ़िगर किए गए सर्वर प्रिंसिपल
- xp_cmdshell दुरुपयोग
- उन्नत विकल्पों में हेरफेर
सामान्य भेद्यता श्रेणियाँ
-
प्रमाणीकरण बाईपास
- कमजोर/डिफ़ॉल्ट क्रेडेंशियल्स
- खाली पासवर्ड प्रयास
- गलत कॉन्फ़िगर किए गए प्रमाणीकरण तंत्र
-
सेवा गणना
- FTP अनाम पहुंच
- खुले डेटाबेस पोर्ट
- उजागर सेवा जानकारी
-
संभावित हमला सतहें
- MSSQL रिमोट कमांड निष्पादन
- FTP जानकारी प्रकटीकरण
- नेटवर्क सेवा फिंगरप्रिंटिंग
लक्षित सेवाएं
- माइक्रोसॉफ्ट SQL सर्वर
- FTP सेवाएं
- विंडोज रिमोट प्रबंधन (WinRM)
- HTTP/वेब सेवाएं
अस्वीकरण
🚨 कानूनी चेतावनी 🚨
- केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है
- अनधिकृत स्कैनिंग और शोषण अवैध है
- अधिकृत पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए लक्षित
उपयोग
python multi_exploit.py <target_ip>
आवश्यकताएं
- Python 3.7+
- आवश्यक लाइब्रेरियां:
- requests
- pymssql
- urllib3
- colorama
नैतिक विचार
यह उपकरण निम्नलिखित के लिए डिज़ाइन किया गया है:
- सुरक्षा पेशेवर
- पेनिट्रेशन परीक्षक
- भेद्यता शोधकर्ता
जिम्मेदार प्रकटीकरण
- हमेशा उचित प्राधिकरण प्राप्त करें
- भेद्यताओं की रिपोर्ट उपयुक्त पक्षों को करें
- जिम्मेदार प्रकटीकरण दिशानिर्देशों का पालन करें
योगदान
योगदान का स्वागत है! कृपया:
- रिपॉजिटरी को फोर्क करें
- एक फीचर ब्रांच बनाएं
- किसी भी नई भेद्यता श्रेणी का दस्तावेज़ीकरण करें
- प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करें
- पुल रिक्वेस्ट सबमिट करें