
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper는 Python에서 pwntools를 통해 Metasploit의 auxiliary/scanner/ssh/ssh_login 모듈을 구동하여 레거시 OpenSSH 4.7p1(Debian-8ubuntu1) 대상에 대한 버전 확인 및 자격 증명 감사를 자동화합니다.
레거시 OpenSSH 4.7p1(Debian-8ubuntu1) 대상의 버전 확인 및 자격 증명 감사를 자동화하며, pwntools를 통해 Python에서 Metasploit의 auxiliary/scanner/ssh/ssh_login 모듈을 구동합니다.
이 프로젝트는 연구 및 승인된 보안 테스트 목적으로만 사용됩니다.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1이 포함되어 있는지 확인합니다.msfconsole을 조용히 실행하고 다음을 수행합니다:
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads, verbose를 설정합니다.CVE-2008-5161에 관한 중요 사항:
ssh_login 모듈을 사용하여 해당 대상에 대한 자격 증명 감사를 자동화합니다. 독립형 CVE 익스플로잇이 아닌 헬퍼/자동화 계층으로 취급하십시오.msfconsole이 PATH에 있어야 함)pip install pwntools)user:pass 형식으로 결합된 파일. 스크립트는 다음 경로를 참조합니다:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
시스템에서 사용 가능한 워드리스트로 이 경로를 조정하십시오.Metasploit Framework 설치
sudo apt install metasploit-frameworkmsfconsole -vPython 종속성 설치
python3 -m pip install --upgrade pippython3 -m pip install pwntools사용자:비밀번호 목록을 얻거나 생성
user1:password1스크립트(예: exploit_ssh.py)를 프로젝트 디렉터리에 배치합니다.
참고 사항:
random.choice(...)를 사용하지만 random을 임포트하지 않습니다. NameError: name 'random' is not defined 오류가 발생하면 파일 상단에 import random을 추가하십시오.python3 exploit_ssh.pyssh_login을 자동화합니다.환경 예시:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1참고:
Debian-8ubuntu1.2)이 있는 시스템은 일치하지 않습니다. 확인 조건을 완화하려면 아래 "사용자 지정"을 참조하십시오.포트:
ExploitSSH(ip, port=22)를 편집하여 기본 포트를 변경합니다.워드리스트 경로:
set userpass_file /path/to/your/userpass.txt스레드 및 동작:
set threads 12 및 set stop_on_success true는 랩 설정에 맞게 조정할 수 있습니다.배너 확인:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"을 확인합니다.recvuntil(...)을 다음으로 교체하십시오:
banner = io.recvline(timeout=5)를 사용한 후 "OpenSSH_4.7p1"과 같은 하위 문자열을 검색합니다.msfconsole을 찾을 수 없음
msfconsole이 PATH에 있는지 확인하십시오.pwn 모듈이 없음
python3 -m pip install pwntools스크립트가 배너 확인에서 멈춤
recvuntil(...)이 차단될 수 있습니다.recvline(timeout=5)로 전환하고 하위 문자열 로직으로 확인하십시오.워드리스트 파일을 찾을 수 없음
userpass_file 설정을 업데이트하십시오.Metasploit 세션 처리
msf.interactive()에 진입하므로 그 이후의 줄은 세션이 종료될 때까지 실행되지 않을 수 있습니다. 완전 자동화된 세션 처리를 원한다면 대화형 모드를 제거하고 sessions를 프로그래밍 방식으로 파싱하십시오.ExploitSSH 클래스argparse)저장소에 LICENSE 파일을 추가하십시오. 일반적인 선택:
이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 저자와 기여자는 오용 또는 손상에 대한 모든 책임을 부인합니다.