
CVE-2008-5161 OpenSSH 4.7p1 Auxiliar de Auditoria Automatiza a verificação de versão e auditoria de credenciais de alvos legados OpenSSH 4.7p1 (Debian-8ubuntu1) ao acionar o módulo auxiliary/scanner/ssh/ssh_login do Metasploit a partir do Python via pwntools.
Automatiza a verificação de versão e auditoria de credenciais de alvos legados com OpenSSH 4.7p1 (Debian-8ubuntu1) conduzindo o módulo auxiliary/scanner/ssh/ssh_login do Metasploit a partir do Python via pwntools.
Este projeto destina-se apenas a pesquisas e testes de segurança autorizados.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1.msfconsole silenciosamente e executa:
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads e verboseNota importante sobre CVE-2008-5161:
ssh_login do Metasploit. Trate-o como uma camada de automação/auxílio, não como um exploit independente para o CVE.msfconsole no PATH)pip install pwntools)usuário:senha. O script referencia:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
Ajuste este caminho para uma wordlist disponível em seu sistema.Instale o Metasploit Framework
sudo apt install metasploit-frameworkmsfconsole -vInstale as dependências Python
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsObtenha ou crie uma lista de usuário:senha
user1:password1Coloque o script (ex.: exploit_ssh.py) no diretório do seu projeto.
Aviso:
random.choice(...) para imprimir o banner, mas não importa random. Adicione import random no topo se você encontrar NameError: name 'random' is not defined.python3 exploit_ssh.pyssh_login.Exemplo de ambiente:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1Nota:
Debian-8ubuntu1.2) não corresponderão. Veja “Personalização” abaixo para flexibilizar a verificação.Porta:
ExploitSSH(ip, port=22).Caminho da wordlist:
set userpass_file /caminho/para/seu/userpass.txtThreads e comportamento:
set threads 12 e set stop_on_success true podem ser ajustados para sua configuração de laboratório.Verificação do banner:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"recvuntil(...) rigoroso por:
banner = io.recvline(timeout=5) e depois procure por substrings como "OpenSSH_4.7p1".msfconsole não encontrado
msfconsole está no PATH.Nenhum módulo chamado pwn
python3 -m pip install pwntoolsScript trava na verificação do banner
recvuntil(...) rigoroso pode bloquear se o banner for diferente.recvline(timeout=5) e verifique com lógica de substring.Arquivo de wordlist não encontrado
userpass_file no script.Manipulação de sessão do Metasploit
msf.interactive(), então linhas após isso podem não executar até que a sessão termine. Se preferir manipulação de sessão totalmente automatizada, remova o modo interativo e analise sessions programaticamente.ExploitSSHargparse) em vez de entrada interativaAdicione um arquivo LICENSE ao seu repositório. Escolhas comuns:
Este projeto é apenas para fins educacionais e testes de segurança autorizados. Os autores e colaboradores isentam-se de toda responsabilidade por uso indevido ou danos.