
CVE-2008-5161 OpenSSH 4.7p1 監査ヘルパー レガシーな OpenSSH 4.7p1 (Debian-8ubuntu1) ターゲットのバージョンチェックと認証情報監査を自動化し、Metasploit の auxiliary/scanner/ssh/ssh_login モジュールを Python 経由で pwntools を用いて駆動します。
Metasploitのauxiliary/scanner/ssh/ssh_loginモジュールをpwntools経由でPythonから駆動し、レガシーなOpenSSH 4.7p1 (Debian-8ubuntu1) ターゲットのバージョンチェックと認証情報監査を自動化します。
このプロジェクトは研究および許可されたセキュリティテスト専用です。
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1 が含まれていることを確認します。msfconsole を静かに起動し、以下を実行します:
auxiliary/scanner/ssh/ssh_loginRHOSTS、userpass_file、stop_on_success、threads、verbose を設定しますCVE-2008-5161に関する重要な注意:
ssh_loginモジュールを使用してそのターゲットに対する認証情報監査を自動化します。これはスタンドアロンのCVEエクスプロイトではなく、ヘルパー/自動化レイヤーとして扱ってください。msfconsole が PATH に含まれていること)pip install pwntools)user:passファイル。スクリプトは次のパスを参照しています:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
このパスをシステムで利用可能なワードリストに合わせて調整してください。Metasploit Framework をインストール
sudo apt install metasploit-frameworkmsfconsole -vPython 依存関係をインストール
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsユーザー:パスワードリストを入手または作成
user1:password1スクリプト(例: exploit_ssh.py)をプロジェクトディレクトリに配置します。
注意:
random.choice(...)を使用していますが、randomをインポートしていません。NameError: name 'random' is not defined が表示された場合は、先頭にimport randomを追加してください。python3 exploit_ssh.pyssh_loginを自動化します。環境例:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1注:
Debian-8ubuntu1.2)があるシステムは一致しません。チェックを緩和するには、以下の「カスタマイズ」を参照してください。ポート:
ExploitSSH(ip, port=22) を編集してデフォルトポートを変更します。ワードリストのパス:
set userpass_file /path/to/your/userpass.txtスレッドと動作:
set threads 12 および set stop_on_success true はラボ環境に合わせて調整できます。バナーチェック:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1" を確認recvuntil(...) を以下に置き換えてください:
banner = io.recvline(timeout=5) で取得し、"OpenSSH_4.7p1" のような部分文字列を検索msfconsole が見つからない
msfconsole が PATH に含まれていることを確認してください。No module named pwn
python3 -m pip install pwntoolsスクリプトがバナーチェックでハングする
recvuntil(...) がブロックする可能性があります。recvline(timeout=5) に切り替え、部分文字列ロジックで確認してください。ワードリストファイルが見つからない
userpass_file 設定を更新してください。Metasploit セッションの処理
msf.interactive() を実行するため、以降の行はセッションが終了するまで実行されない可能性があります。完全自動のセッション処理が必要な場合は、インタラクティブモードを削除し、sessions をプログラムで解析してください。ExploitSSH クラスargparse)LICENSEファイルをリポジトリに追加してください。一般的な選択肢:
このプロジェクトは教育および許可されたセキュリティテスト専用です。作者および貢献者は誤用や損害に対する一切の責任を負いません。