Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper는 Python에서 pwntools를 통해 Metasploit의 auxiliary/scanner/ssh/ssh_login 모듈을 구동하여 레거시 OpenSSH 4.7p1(Debian-8ubuntu1) 대상에 대한 버전 확인 및 자격 증명 감사를 자동화합니다. | Kitploit
도구/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
Password AttacksVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper는 Python에서 pwntools를 통해 Metasploit의 auxiliary/scanner/ssh/ssh_login 모듈을 구동하여 레거시 OpenSSH 4.7p1(Debian-8ubuntu1) 대상에 대한 버전 확인 및 자격 증명 감사를 자동화합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1111개월 전아직 검토되지 않음

CVE-2008-5161 OpenSSH 4.7p1 감사 헬퍼

레거시 OpenSSH 4.7p1(Debian-8ubuntu1) 대상의 버전 확인 및 자격 증명 감사를 자동화하며, pwntools를 통해 Python에서 Metasploit의 auxiliary/scanner/ssh/ssh_login 모듈을 구동합니다.

이 프로젝트는 연구 및 승인된 보안 테스트 목적으로만 사용됩니다.

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • 저자: Talha Ahmed (CoreBridge)
  • CVE 컨텍스트: CVE-2008-5161
  • 스크립트 언어: Python 3
  • 도구: pwntools + Metasploit Framework

이 도구가 하는 일

  • 지정된 호스트(기본 포트 22)의 SSH 서비스에 연결합니다.
  • 배너를 읽고 OpenSSH_4.7p1 Debian-8ubuntu1이 포함되어 있는지 확인합니다.
  • 일치하는 항목이 발견되면 msfconsole을 조용히 실행하고 다음을 수행합니다:
    • auxiliary/scanner/ssh/ssh_login
    • RHOSTS, userpass_file, stop_on_success, threads, verbose를 설정합니다.
    • 모듈을 시작하고 대화형 Metasploit으로 전환합니다.
  • pwntools의 로거를 통해 기본 진행 상황 및 상태 메시지를 표시합니다.

CVE-2008-5161에 관한 중요 사항:

  • CVE-2008-5161은 SSH의 CBC 모드 정보 유출 문제입니다. 이 스크립트는 CBC 평문 복구 공격을 구현하지 않습니다. 대신 버전 확인을 수행한 후 Metasploit의 ssh_login 모듈을 사용하여 해당 대상에 대한 자격 증명 감사를 자동화합니다. 독립형 CVE 익스플로잇이 아닌 헬퍼/자동화 계층으로 취급하십시오.

윤리 및 법적 고지

  • 소유하고 있거나 명시적으로 테스트 권한을 받은 시스템에서만 사용하십시오.
  • 승인되지 않은 컴퓨터 시스템 접근은 불법이며 비윤리적입니다.
  • 저자와 기여자는 오용 또는 손상에 대해 책임을 지지 않습니다.

요구 사항

  • OS: Linux (Kali, Ubuntu 등)
  • Python: 3.8+
  • 도구:
    • Metasploit Framework (msfconsole이 PATH에 있어야 함)
    • pwntools (pip install pwntools)
  • 워드리스트:
    • user:pass 형식으로 결합된 파일. 스크립트는 다음 경로를 참조합니다: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt 시스템에서 사용 가능한 워드리스트로 이 경로를 조정하십시오.

설치

  1. Metasploit Framework 설치

    • Kali에서: sudo apt install metasploit-framework
    • 확인: msfconsole -v
  2. Python 종속성 설치

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. 사용자:비밀번호 목록을 얻거나 생성

    • 예시 형식(줄당 하나): user1:password1
    • 워드리스트가 다른 위치에 있다면 스크립트의 경로를 업데이트하십시오.
  4. 스크립트(예: exploit_ssh.py)를 프로젝트 디렉터리에 배치합니다.

참고 사항:

  • 스크립트는 배너 출력에 random.choice(...)를 사용하지만 random을 임포트하지 않습니다. NameError: name 'random' is not defined 오류가 발생하면 파일 상단에 import random을 추가하십시오.

사용 방법 (통제 가능한 랩 환경에서)

  • 실행: python3 exploit_ssh.py
  • 프롬프트가 표시되면 대상 IP를 입력합니다.
  • 배너가 일치하면 도구가 Metasploit을 시작하고 ssh_login을 자동화합니다.
  • 성공하면 세션을 표시하고 상호 작용을 시도합니다.

환경 예시:

  • 대상은 포트 22에서 SSH를 노출하고 다음과 같은 배너를 제공해야 합니다: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

참고:

  • 현재 배너 확인은 정확하고 엄격합니다. 약간의 배너 변형(예: Debian-8ubuntu1.2)이 있는 시스템은 일치하지 않습니다. 확인 조건을 완화하려면 아래 "사용자 지정"을 참조하십시오.

사용자 지정

  • 포트:

    • ExploitSSH(ip, port=22)를 편집하여 기본 포트를 변경합니다.
  • 워드리스트 경로:

    • 다음 줄을 자신의 파일로 업데이트하십시오: set userpass_file /path/to/your/userpass.txt
  • 스레드 및 동작:

    • set threads 12 및 set stop_on_success true는 랩 설정에 맞게 조정할 수 있습니다.
  • 배너 확인:

    • 현재 로직은 다음을 사용합니다:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • 그리고 "OpenSSH_4.7p1"을 확인합니다.
    • 더 넓은 범위의 일치를 위해 엄격한 recvuntil(...)을 다음으로 교체하십시오:
      • banner = io.recvline(timeout=5)를 사용한 후 "OpenSSH_4.7p1"과 같은 하위 문자열을 검색합니다.
    • 일치하지 않는 대상에서 멈추지 않도록 타임아웃을 추가하는 것을 고려하십시오.

문제 해결

  • msfconsole을 찾을 수 없음

    • Metasploit이 설치되어 있고 msfconsole이 PATH에 있는지 확인하십시오.
  • pwn 모듈이 없음

    • pwntools 설치: python3 -m pip install pwntools
  • 스크립트가 배너 확인에서 멈춤

    • 배너가 다르면 엄격한 recvuntil(...)이 차단될 수 있습니다.
    • recvline(timeout=5)로 전환하고 하위 문자열 로직으로 확인하십시오.
  • 워드리스트 파일을 찾을 수 없음

    • 경로가 존재하는지 확인하거나 스크립트의 userpass_file 설정을 업데이트하십시오.
  • Metasploit 세션 처리

    • 스크립트가 msf.interactive()에 진입하므로 그 이후의 줄은 세션이 종료될 때까지 실행되지 않을 수 있습니다. 완전 자동화된 세션 처리를 원한다면 대화형 모드를 제거하고 sessions를 프로그래밍 방식으로 파싱하십시오.

프로젝트 구조

  • 단일 Python 스크립트로 구성:
    • 간단한 배너
    • ExploitSSH 클래스
    • SSH 배너 검증
    • pwntools를 통한 Metasploit 자동화

로드맵 아이디어

  • 타임아웃 및 정규식 매칭을 사용한 완화된 배너 탐지
  • 추가 OpenSSH 버전 및 지문 지원
  • 모듈 옵션 및 워드리스트 경로용 설정 파일
  • 대화형 입력 대신 네이티브 매개변수 파싱(argparse)
  • 비대화형 세션 처리 및 보고
  • Docker 기반 랩 하네스

크레딧

  • 저자: Talha Ahmed | CoreBridge
  • 다음 도구로 제작:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • CVE 참조:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

라이선스

저장소에 LICENSE 파일을 추가하십시오. 일반적인 선택:

  • MIT — 허용적이고 간단하며 널리 사용됨
  • Apache-2.0 — 특허 권리 부여가 포함된 허용적 라이선스
  • GPL-3.0 — 강한 카피레프트

면책 조항

이 프로젝트는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 저자와 기여자는 오용 또는 손상에 대한 모든 책임을 부인합니다.

도구 다운로드