
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper automatizza la verifica delle versioni e il controllo delle credenziali dei target legacy OpenSSH 4.7p1 (Debian-8ubuntu1) guidando il modulo auxiliary/scanner/ssh/ssh_login di Metasploit da Python tramite pwntools.
Automatizza il controllo delle versioni e l'audit delle credenziali di obiettivi legacy OpenSSH 4.7p1 (Debian-8ubuntu1) pilotando il modulo auxiliary/scanner/ssh/ssh_login di Metasploit da Python tramite pwntools.
Questo progetto è inteso esclusivamente per ricerca e test di sicurezza autorizzati.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1.msfconsole in modo silenzioso ed esegue:
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads e verboseNota importante su CVE-2008-5161:
ssh_login di Metasploit. Trattalo come un livello di automazione/aiuto, non come un exploit CVE autonomo.msfconsole nel PATH)pip install pwntools)user:pass. Lo script fa riferimento a:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
Modifica il percorso con una wordlist disponibile sul tuo sistema.Installa Metasploit Framework
sudo apt install metasploit-frameworkmsfconsole -vInstalla le dipendenze Python
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsOttieni o crea un elenco utente:password
user1:password1Posiziona lo script (es. exploit_ssh.py) nella tua directory di progetto.
Avviso:
random.choice(...) per stampare il banner ma non importa random. Aggiungi import random all'inizio se vedi NameError: name 'random' is not defined.python3 exploit_ssh.pyssh_login.Esempio di ambiente:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1Nota:
Debian-8ubuntu1.2) non corrisponderanno. Vedi "Personalizzazione" sotto per rilassare il controllo.Porta:
ExploitSSH(ip, port=22).Percorso wordlist:
set userpass_file /path/to/your/userpass.txtThread e comportamento:
set threads 12 e set stop_on_success true possono essere regolati per il tuo setup di laboratorio.Controllo banner:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"recvuntil(...) con:
banner = io.recvline(timeout=5) e poi cerca sottostringhe come "OpenSSH_4.7p1".msfconsole non trovato
msfconsole sia nel PATH.Nessun modulo chiamato pwn
python3 -m pip install pwntoolsLo script si blocca sul controllo banner
recvuntil(...) potrebbe bloccarsi se il banner differisce.recvline(timeout=5) e controlla con logica su sottostringhe.File wordlist non trovato
userpass_file nello script.Gestione sessione Metasploit
msf.interactive(), quindi le righe successive potrebbero non essere eseguite fino alla fine della sessione. Se preferisci una gestione completamente automatizzata delle sessioni, rimuovi la modalità interattiva e analizza sessions a livello di programma.ExploitSSHargparse) invece dell'input interattivoAggiungi un file LICENSE al tuo repository. Scelte comuni:
Questo progetto è solo per scopi educativi e test di sicurezza autorizzati. Gli autori e i contributori declinano ogni responsabilità per uso improprio o danni.