Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Auxiliar de Auditoria Automatiza a verificação de versão e auditoria de credenciais de alvos legados OpenSSH 4.7p1 (Debian-8ubuntu1) ao acionar o módulo auxiliary/scanner/ssh/ssh_login do Metasploit a partir do Python via pwntools. | Kitploit
Ferramentas/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Auxiliar de Auditoria Automatiza a verificação de versão e auditoria de credenciais de alvos legados OpenSSH 4.7p1 (Debian-8ubuntu1) ao acionar o módulo auxiliary/scanner/ssh/ssh_login do Metasploit a partir do Python via pwntools.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 11 mesesAinda não revisado

CVE-2008-5161 OpenSSH 4.7p1 Auxiliar de Auditoria

Automatiza a verificação de versão e auditoria de credenciais de alvos legados com OpenSSH 4.7p1 (Debian-8ubuntu1) conduzindo o módulo auxiliary/scanner/ssh/ssh_login do Metasploit a partir do Python via pwntools.

Este projeto destina-se apenas a pesquisas e testes de segurança autorizados.

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • Autor: Talha Ahmed (CoreBridge)
  • Contexto CVE: CVE-2008-5161
  • Linguagem do script: Python 3
  • Ferramentas: pwntools + Metasploit Framework

O que esta ferramenta faz

  • Conecta-se a um serviço SSH em um determinado host (porta padrão 22).
  • Lê o banner e verifica se ele contém OpenSSH_4.7p1 Debian-8ubuntu1.
  • Se houver correspondência, inicia o msfconsole silenciosamente e executa:
    • auxiliary/scanner/ssh/ssh_login
    • Define RHOSTS, userpass_file, stop_on_success, threads e verbose
    • Inicia o módulo e entra no Metasploit interativo
  • Mostra mensagens básicas de progresso e status através do logger do pwntools.

Nota importante sobre CVE-2008-5161:

  • CVE-2008-5161 é um problema de vazamento de informações no modo CBC no SSH. Este script não implementa um ataque de recuperação de texto simples no CBC. Em vez disso, realiza uma verificação de versão e depois automatiza uma auditoria de credenciais contra esse alvo usando o módulo ssh_login do Metasploit. Trate-o como uma camada de automação/auxílio, não como um exploit independente para o CVE.

Ética e legal

  • Use apenas em sistemas que você possui ou para os quais possui autorização explícita para testar.
  • O acesso não autorizado a sistemas de computador é ilegal e antiético.
  • Os autores e colaboradores não são responsáveis por uso indevido ou danos.

Requisitos

  • SO: Linux (Kali, Ubuntu, etc.)
  • Python: 3.8+
  • Ferramentas:
    • Metasploit Framework (com msfconsole no PATH)
    • pwntools (pip install pwntools)
  • Wordlist:
    • Um arquivo combinado usuário:senha. O script referencia: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt Ajuste este caminho para uma wordlist disponível em seu sistema.

Instalação

  1. Instale o Metasploit Framework

    • No Kali: sudo apt install metasploit-framework
    • Verifique: msfconsole -v
  2. Instale as dependências Python

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. Obtenha ou crie uma lista de usuário:senha

    • Formato de exemplo (um por linha): user1:password1
    • Atualize o caminho no script se sua wordlist estiver em outro local.
  4. Coloque o script (ex.: exploit_ssh.py) no diretório do seu projeto.

Aviso:

  • O script usa random.choice(...) para imprimir o banner, mas não importa random. Adicione import random no topo se você encontrar NameError: name 'random' is not defined.

Uso (em um laboratório que você controla)

  • Execute: python3 exploit_ssh.py
  • Digite o IP alvo quando solicitado.
  • Se o banner corresponder, a ferramenta iniciará o Metasploit e automatizará o ssh_login.
  • Em caso de sucesso, tentará mostrar e interagir com a sessão.

Exemplo de ambiente:

  • O alvo deve expor SSH na porta 22 e apresentar um banner como: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

Nota:

  • A verificação atual do banner é exata e rigorosa. Sistemas com pequenas variações no banner (ex.: Debian-8ubuntu1.2) não corresponderão. Veja “Personalização” abaixo para flexibilizar a verificação.

Personalização

  • Porta:

    • Altere a porta padrão editando ExploitSSH(ip, port=22).
  • Caminho da wordlist:

    • Atualize esta linha para seu arquivo: set userpass_file /caminho/para/seu/userpass.txt
  • Threads e comportamento:

    • set threads 12 e set stop_on_success true podem ser ajustados para sua configuração de laboratório.
  • Verificação do banner:

    • A lógica atual usa:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • E verifica se contém "OpenSSH_4.7p1"
    • Para correspondência mais ampla, substitua o recvuntil(...) rigoroso por:
      • banner = io.recvline(timeout=5) e depois procure por substrings como "OpenSSH_4.7p1".
    • Considere adicionar um timeout para evitar travamentos em alvos que não correspondem.

Solução de problemas

  • msfconsole não encontrado

    • Certifique-se de que o Metasploit está instalado e que msfconsole está no PATH.
  • Nenhum módulo chamado pwn

    • Instale pwntools: python3 -m pip install pwntools
  • Script trava na verificação do banner

    • O recvuntil(...) rigoroso pode bloquear se o banner for diferente.
    • Mude para recvline(timeout=5) e verifique com lógica de substring.
  • Arquivo de wordlist não encontrado

    • Certifique-se de que o caminho existe ou atualize a configuração userpass_file no script.
  • Manipulação de sessão do Metasploit

    • O script entra em msf.interactive(), então linhas após isso podem não executar até que a sessão termine. Se preferir manipulação de sessão totalmente automatizada, remova o modo interativo e analise sessions programaticamente.

Estrutura do projeto

  • Script Python único com:
    • Um banner simples
    • Classe ExploitSSH
    • Verificação do banner SSH
    • Automação do Metasploit via pwntools

Ideias para o roadmap

  • Detecção de banner flexível com timeouts e correspondência por regex
  • Suporte para outras versões e impressões digitais do OpenSSH
  • Arquivo de configuração para opções do módulo e caminhos de wordlist
  • Análise nativa de parâmetros (argparse) em vez de entrada interativa
  • Manipulação de sessão não interativa e relatórios
  • Ambiente de laboratório em Docker

Créditos

  • Autor: Talha Ahmed | CoreBridge
  • Construído com:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • Referência CVE:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

Licença

Adicione um arquivo LICENSE ao seu repositório. Escolhas comuns:

  • MIT — Permissiva, simples, amplamente usada
  • Apache-2.0 — Permissiva com concessão de patentes
  • GPL-3.0 — Copyleft forte

Aviso legal

Este projeto é apenas para fins educacionais e testes de segurança autorizados. Os autores e colaboradores isentam-se de toda responsabilidade por uso indevido ou danos.

Baixar ferramenta