Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatizza la verifica delle versioni e il controllo delle credenziali dei target legacy OpenSSH 4.7p1 (Debian-8ubuntu1) guidando il modulo auxiliary/scanner/ssh/ssh_login di Metasploit da Python tramite pwntools. | Kitploit
Strumenti/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatizza la verifica delle versioni e il controllo delle credenziali dei target legacy OpenSSH 4.7p1 (Debian-8ubuntu1) guidando il modulo auxiliary/scanner/ssh/ssh_login di Metasploit da Python tramite pwntools.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1111 mesi faNon ancora revisionato

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper

Automatizza il controllo delle versioni e l'audit delle credenziali di obiettivi legacy OpenSSH 4.7p1 (Debian-8ubuntu1) pilotando il modulo auxiliary/scanner/ssh/ssh_login di Metasploit da Python tramite pwntools.

Questo progetto è inteso esclusivamente per ricerca e test di sicurezza autorizzati.

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • Autore: Talha Ahmed (CoreBridge)
  • Contesto CVE: CVE-2008-5161
  • Linguaggio script: Python 3
  • Strumenti: pwntools + Metasploit Framework

Cosa fa questo strumento

  • Si connette a un servizio SSH su un dato host (porta predefinita 22).
  • Legge il banner e verifica che includa OpenSSH_4.7p1 Debian-8ubuntu1.
  • Se corrisponde, avvia msfconsole in modo silenzioso ed esegue:
    • auxiliary/scanner/ssh/ssh_login
    • Imposta RHOSTS, userpass_file, stop_on_success, threads e verbose
    • Avvia il modulo e entra in Metasploit interattivo
  • Mostra messaggi di avanzamento e stato di base tramite il logger di pwntools.

Nota importante su CVE-2008-5161:

  • CVE-2008-5161 è un problema di fuga di informazioni in modalità CBC in SSH. Questo script non implementa un attacco di recupero plaintext CBC. Invece, esegue un controllo della versione e poi automatizza un audit delle credenziali contro quell'obiettivo utilizzando il modulo ssh_login di Metasploit. Trattalo come un livello di automazione/aiuto, non come un exploit CVE autonomo.

Etica e aspetti legali

  • Usa solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
  • L'accesso non autorizzato a sistemi informatici è illegale e non etico.
  • Gli autori e i contributori non sono responsabili per uso improprio o danni.

Requisiti

  • SO: Linux (Kali, Ubuntu, ecc.)
  • Python: 3.8+
  • Strumenti:
    • Metasploit Framework (con msfconsole nel PATH)
    • pwntools (pip install pwntools)
  • Wordlist:
    • Un file combinato user:pass. Lo script fa riferimento a: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt Modifica il percorso con una wordlist disponibile sul tuo sistema.

Installazione

  1. Installa Metasploit Framework

    • Su Kali: sudo apt install metasploit-framework
    • Verifica: msfconsole -v
  2. Installa le dipendenze Python

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. Ottieni o crea un elenco utente:password

    • Formato esempio (uno per riga): user1:password1
    • Aggiorna il percorso nello script se la tua wordlist è altrove.
  4. Posiziona lo script (es. exploit_ssh.py) nella tua directory di progetto.

Avviso:

  • Lo script usa random.choice(...) per stampare il banner ma non importa random. Aggiungi import random all'inizio se vedi NameError: name 'random' is not defined.

Utilizzo (in un laboratorio che controlli)

  • Esegui: python3 exploit_ssh.py
  • Inserisci l'IP di destinazione quando richiesto.
  • Se il banner corrisponde, lo strumento avvierà Metasploit e automatizzerà ssh_login.
  • In caso di successo, tenterà di mostrare e interagire con la sessione.

Esempio di ambiente:

  • L'obiettivo deve esporre SSH sulla porta 22 e presentare un banner come: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

Nota:

  • L'attuale controllo del banner è esatto e rigoroso. Sistemi con lievi variazioni del banner (es. Debian-8ubuntu1.2) non corrisponderanno. Vedi "Personalizzazione" sotto per rilassare il controllo.

Personalizzazione

  • Porta:

    • Modifica la porta predefinita modificando ExploitSSH(ip, port=22).
  • Percorso wordlist:

    • Aggiorna questa riga con il tuo file: set userpass_file /path/to/your/userpass.txt
  • Thread e comportamento:

    • set threads 12 e set stop_on_success true possono essere regolati per il tuo setup di laboratorio.
  • Controllo banner:

    • La logica attuale usa:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • E controlla per "OpenSSH_4.7p1"
    • Per corrispondenze più ampie, sostituisci il rigoroso recvuntil(...) con:
      • banner = io.recvline(timeout=5) e poi cerca sottostringhe come "OpenSSH_4.7p1".
    • Considera l'aggiunta di un timeout per evitare blocchi su obiettivi non corrispondenti.

Risoluzione dei problemi

  • msfconsole non trovato

    • Assicurati che Metasploit sia installato e che msfconsole sia nel PATH.
  • Nessun modulo chiamato pwn

    • Installa pwntools: python3 -m pip install pwntools
  • Lo script si blocca sul controllo banner

    • Il rigoroso recvuntil(...) potrebbe bloccarsi se il banner differisce.
    • Passa a recvline(timeout=5) e controlla con logica su sottostringhe.
  • File wordlist non trovato

    • Assicurati che il percorso esista o aggiorna l'impostazione userpass_file nello script.
  • Gestione sessione Metasploit

    • Lo script entra in msf.interactive(), quindi le righe successive potrebbero non essere eseguite fino alla fine della sessione. Se preferisci una gestione completamente automatizzata delle sessioni, rimuovi la modalità interattiva e analizza sessions a livello di programma.

Struttura del progetto

  • Singolo script Python con:
    • Un semplice banner
    • Classe ExploitSSH
    • Verifica del banner SSH
    • Automazione Metasploit tramite pwntools

Idee per sviluppi futuri

  • Rilevamento banner rilassato con timeout e corrispondenza regex
  • Supporto per versioni e impronte digitali aggiuntive di OpenSSH
  • File di configurazione per opzioni modulo e percorsi wordlist
  • Parsing nativo dei parametri (argparse) invece dell'input interattivo
  • Gestione e reportistica delle sessioni non interattive
  • Harness di laboratorio Dockerizzato

Crediti

  • Autore: Talha Ahmed | CoreBridge
  • Realizzato con:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • Riferimento CVE:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

Licenza

Aggiungi un file LICENSE al tuo repository. Scelte comuni:

  • MIT — Permissiva, semplice, ampiamente usata
  • Apache-2.0 — Permissiva con concessione di brevetto
  • GPL-3.0 — Copyleft forte

Disclaimer

Questo progetto è solo per scopi educativi e test di sicurezza autorizzati. Gli autori e i contributori declinano ogni responsabilità per uso improprio o danni.

Scarica lo strumento