Scanner di Vulnerabilità Multi-Servizio
Vulnerabilità Supportate e Vettori di Attacco
Vulnerabilità di Microsoft SQL Server
- CVE-2023-21173: Esecuzione di codice remota in SQL Server 2022
- Potenziale sfruttamento di:
- Configurazioni di autenticazione deboli
- Entità server configurate erroneamente
- Abuso di xp_cmdshell
- Manipolazione delle opzioni avanzate
Classi di Vulnerabilità Comuni
-
Bypass dell'Autenticazione
- Credenziali deboli/predefinite
- Tentativi con password vuote
- Meccanismi di autenticazione configurati erroneamente
-
Enumerazione dei Servizi
- Accesso anonimo FTP
- Porte di database aperte
- Informazioni sui servizi esposte
-
Superfici di Attacco Potenziali
- Esecuzione remota di comandi MSSQL
- Divulgazione di informazioni FTP
- Fingerprinting dei servizi di rete
Servizi Presi di Mira
- Microsoft SQL Server
- Servizi FTP
- Windows Remote Management (WinRM)
- Servizi HTTP/Web
Disclaimer
🚨 AVVISO LEGALE 🚨
- Utilizzare SOLO su sistemi di cui si è proprietari o per cui si dispone di esplicita autorizzazione scritta
- La scansione e lo sfruttamento non autorizzati sono illegali
- Progettato per test di penetrazione autorizzati e ricerca sulla sicurezza
Utilizzo
python multi_exploit.py <target_ip>
Requisiti
- Python 3.7+
- Librerie richieste:
- requests
- pymssql
- urllib3
- colorama
Considerazioni Etiche
Questo strumento è progettato per:
- Professionisti della sicurezza
- Penetration tester
- Ricercatori di vulnerabilità
Divulgazione Responsabile
- Ottenere sempre la dovuta autorizzazione
- Segnalare le vulnerabilità alle parti appropriate
- Seguire le linee guida per la divulgazione responsabile
Contributi
Contributi benvenuti! Per favore:
- Fare il fork del repository
- Creare un branch di funzionalità
- Documentare eventuali nuove classi di vulnerabilità
- Fornire una prova di concetto
- Inviare una pull request