다중 서비스 취약점 스캐너
지원되는 취약점 및 공격 벡터
Microsoft SQL Server 취약점
- CVE-2023-21173: SQL Server 2022에서의 원격 코드 실행
- 잠재적인 악용 대상:
- 약한 인증 구성
- 잘못 구성된 서버 보안 주체
- xp_cmdshell 남용
- 고급 옵션 조작
일반적인 취약점 클래스
-
인증 우회
- 약한/기본 자격 증명
- 빈 비밀번호 시도
- 잘못 구성된 인증 메커니즘
-
서비스 열거
- FTP 익명 접근
- 열린 데이터베이스 포트
- 노출된 서비스 정보
-
잠재적 공격 표면
- MSSQL 원격 명령 실행
- FTP 정보 노출
- 네트워크 서비스 핑거프린팅
대상 서비스
- Microsoft SQL Server
- FTP Services
- Windows Remote Management (WinRM)
- HTTP/Web Services
고지사항
🚨 법적 경고 🚨
- 자신이 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하세요
- 허가되지 않은 스캔 및 악용은 불법입니다
- 승인된 침투 테스트 및 보안 연구용입니다
사용법
python multi_exploit.py <target_ip>
요구 사항
- Python 3.7+
- 필요한 라이브러리:
- requests
- pymssql
- urllib3
- colorama
윤리적 고려 사항
이 도구는 다음을 위해 설계되었습니다:
책임 있는 공개
- 항상 적절한 권한을 획득하세요
- 취약점을 적절한 당사자에게 보고하세요
- 책임 있는 공개 지침을 따르세요
기여
기여를 환영합니다! 다음을 따라주세요:
- 저장소 포크
- 기능 브랜치 생성
- 새로운 취약점 클래스 문서화
- 개념 증명 제공
- 풀 리퀘스트 제출