マルチサービス脆弱性スキャナ
対応脆弱性と攻撃ベクター
Microsoft SQL Server の脆弱性
- CVE-2023-21173: SQL Server 2022 におけるリモートコード実行
- 悪用される可能性があるもの:
- 脆弱な認証構成
- 不適切に構成されたサーバープリンシパル
- xp_cmdshell の悪用
- 詳細オプションの操作
一般的な脆弱性クラス
-
認証バイパス
- 脆弱な/既定の認証情報
- 空パスワードの試行
- 不適切に構成された認証メカニズム
-
サービス列挙
- FTP 匿名アクセス
- 開放されたデータベースポート
- 公開されたサービス情報
-
潜在的な攻撃対象領域
- MSSQL リモートコマンド実行
- FTP 情報漏えい
- ネットワークサービスのフィンガープリンティング
対象サービス
- Microsoft SQL Server
- FTP サービス
- Windows リモート管理 (WinRM)
- HTTP/Web サービス
免責事項
🚨 法的警告 🚨
- 所有している、または明示的な書面による許可を得ているシステムでのみ使用すること
- 無許可のスキャンおよび悪用は違法です
- 許可されたペネトレーションテストおよびセキュリティ研究を目的としています
使用方法
python multi_exploit.py <target_ip>
要件
- Python 3.7+
- 必要なライブラリ:
- requests
- pymssql
- urllib3
- colorama
倫理的配慮
このツールは以下を対象に設計されています:
- セキュリティ専門家
- ペネトレーションテスター
- 脆弱性研究者
責任ある開示
- 常に適切な承認を得ること
- 脆弱性を適切な関係者に報告すること
- 責任ある開示ガイドラインに従うこと
貢献
貢献を歓迎します! 以下の手順でお願いします:
- リポジトリをフォークする
- フィーチャーブランチを作成する
- 新しい脆弱性クラスを文書化する
- 概念実証を提供する
- プルリクエストを送信する