Scanner de Vulnerabilidades Multisserviço
Vulnerabilidades Suportadas e Vetores de Ataque
Vulnerabilidades do Microsoft SQL Server
- CVE-2023-21173: Execução Remota de Código no SQL Server 2022
- Exploração potencial de:
- Configurações de autenticação fracas
- Principais de servidor mal configurados
- Abuso de xp_cmdshell
- Manipulação de opções avançadas
Classes Comuns de Vulnerabilidades
-
Bypass de Autenticação
- Credenciais fracas/padrão
- Tentativas de senha vazia
- Mecanismos de autenticação mal configurados
-
Enumeração de Serviços
- Acesso anônimo FTP
- Portas de banco de dados abertas
- Informações de serviço expostas
-
Superfícies de Ataque Potenciais
- Execução remota de comandos MSSQL
- Divulgação de informações FTP
- Identificação de serviços de rede
Serviços Visados
- Microsoft SQL Server
- Serviços FTP
- Gerenciamento Remoto do Windows (WinRM)
- Serviços HTTP/Web
Aviso Legal
🚨 AVISO LEGAL 🚨
- Use APENAS em sistemas que você possui ou tem permissão explícita por escrito
- Escaneamento e exploração não autorizados são ilegais
- Destinado a testes de penetração autorizados e pesquisa de segurança
Uso
python multi_exploit.py <target_ip>
Requisitos
- Python 3.7+
- Bibliotecas necessárias:
- requests
- pymssql
- urllib3
- colorama
Considerações Éticas
Esta ferramenta é projetada para:
- Profissionais de segurança
- Testadores de penetração
- Pesquisadores de vulnerabilidades
Divulgação Responsável
- Sempre obtenha autorização adequada
- Reporte vulnerabilidades às partes apropriadas
- Siga as diretrizes de divulgação responsável
Contribuição
Contribuições são bem-vindas! Por favor:
- Faça um fork do repositório
- Crie uma branch de funcionalidade
- Documente quaisquer novas classes de vulnerabilidade
- Forneça prova de conceito
- Envie um pull request