Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper автоматизирует проверку версий и аудит учётных данных устаревших целей OpenSSH 4.7p1 (Debian-8ubuntu1), управляя модулем auxiliary/scanner/ssh/ssh_login из Metasploit через Python с помощью pwntools. | Kitploit
Инструменты/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
Атаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper автоматизирует проверку версий и аудит учётных данных устаревших целей OpenSSH 4.7p1 (Debian-8ubuntu1), управляя модулем auxiliary/scanner/ssh/ssh_login из Metasploit через Python с помощью pwntools.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1811 месяцев назадЕщё не проверено

CVE-2008-5161 OpenSSH 4.7p1 Помощник аудита

Автоматизирует проверку версии и аудит учётных данных на устаревших целях OpenSSH 4.7p1 (Debian-8ubuntu1), управляя модулем Metasploit auxiliary/scanner/ssh/ssh_login из Python через pwntools.

Этот проект предназначен только для исследований и авторизованного тестирования безопасности.

   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • Автор: Talha Ahmed (CoreBridge)
  • Контекст CVE: CVE-2008-5161
  • Язык скрипта: Python 3
  • Инструменты: pwntools + Metasploit Framework

Что делает этот инструмент

  • Подключается к SSH-сервису на указанном хосте (порт по умолчанию — 22).
  • Читает баннер и проверяет, что он содержит OpenSSH_4.7p1 Debian-8ubuntu1.
  • Если совпадение найдено, тихо запускает msfconsole и выполняет:
    • auxiliary/scanner/ssh/ssh_login
    • Устанавливает RHOSTS, userpass_file, stop_on_success, threads и verbose
    • Запускает модуль и переходит в интерактивный режим Metasploit
  • Показывает базовые сообщения о ходе и статусе через логгер pwntools.

Важное примечание о CVE-2008-5161:

  • CVE-2008-5161 — это проблема утечки информации в режиме CBC в SSH. Этот скрипт не реализует атаку восстановления открытого текста для CBC. Вместо этого он выполняет проверку версии, а затем автоматизирует аудит учётных данных против этой цели с помощью модуля Metasploit ssh_login. Воспринимайте его как вспомогательный/автоматизирующий слой, а не как отдельный эксплойт для CVE.

Этика и закон

  • Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
  • Несанкционированный доступ к компьютерным системам незаконен и неэтичен.
  • Авторы и участники не несут ответственности за неправомерное использование или ущерб.

Требования

  • ОС: Linux (Kali, Ubuntu и т.д.)
  • Python: 3.8+
  • Инструменты:
    • Metasploit Framework (с msfconsole в PATH)
    • pwntools (pip install pwntools)
  • Список паролей:
    • Комбинированный файл user:pass. Скрипт обращается к: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt Измените этот путь на список паролей, доступный в вашей системе.

Установка

  1. Установите Metasploit Framework

    • На Kali: sudo apt install metasploit-framework
    • Проверка: msfconsole -v
  2. Установите зависимости Python

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. Получите или создайте список user:password

    • Пример формата (по одному на строку): user1:password1
    • Обновите путь в скрипте, если ваш список паролей находится в другом месте.
  4. Поместите скрипт (например, exploit_ssh.py) в каталог вашего проекта.

На заметку:

  • Скрипт использует random.choice(...) для вывода баннера, но не импортирует random. Добавьте import random в начало, если увидите NameError: name 'random' is not defined.

Использование (в контролируемой вами лаборатории)

  • Запуск: python3 exploit_ssh.py
  • Введите IP-адрес цели по запросу.
  • Если баннер совпадает, инструмент запустит Metasploit и автоматизирует ssh_login.
  • В случае успеха он попытается показать сессию и взаимодействовать с ней.

Пример среды:

  • Цель должна предоставлять SSH на порту 22 и показывать баннер вида: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

Примечание:

  • Текущая проверка баннера точная и строгая. Системы с незначительными вариациями баннера (например, Debian-8ubuntu1.2) не будут соответствовать. См. раздел «Настройка» ниже, чтобы ослабить проверку.

Настройка

  • Порт:

    • Измените порт по умолчанию, отредактировав ExploitSSH(ip, port=22).
  • Путь к списку паролей:

    • Обновите эту строку до вашего файла: set userpass_file /path/to/your/userpass.txt
  • Потоки и поведение:

    • set threads 12 и set stop_on_success true можно настроить под вашу лабораторную среду.
  • Проверка баннера:

    • Текущая логика использует:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • И проверяет наличие "OpenSSH_4.7p1"
    • Для более широкого совпадения замените строгий recvuntil(...) на:
      • banner = io.recvline(timeout=5) и затем поиск подстрок, таких как "OpenSSH_4.7p1".
    • Рассмотрите возможность добавления тайм-аута, чтобы избежать зависаний на целях без совпадения.

Устранение неполадок

  • msfconsole не найден

    • Убедитесь, что Metasploit установлен и msfconsole находится в PATH.
  • No module named pwn

    • Установите pwntools: python3 -m pip install pwntools
  • Скрипт зависает при проверке баннера

    • Строгий recvuntil(...) может блокироваться, если баннер отличается.
    • Переключитесь на recvline(timeout=5) и проверяйте с помощью логики подстрок.
  • Файл списка паролей не найден

    • Убедитесь, что путь существует, или обновите настройку userpass_file в скрипте.
  • Обработка сессий Metasploit

    • Скрипт переходит в msf.interactive(), поэтому строки после этого могут не выполняться, пока сессия не завершится. Если вы предпочитаете полностью автоматическую обработку сессий, удалите интерактивный режим и разбирайте sessions программно.

Структура проекта

  • Один Python-скрипт со следующим:
    • Простой баннер
    • Класс ExploitSSH
    • Проверка SSH-баннера
    • Автоматизация Metasploit через pwntools

Идеи для развития

  • Более гибкое определение баннера с тайм-аутами и сопоставлением по регулярным выражениям
  • Поддержка дополнительных версий OpenSSH и отпечатков
  • Конфигурационный файл для опций модуля и путей к спискам паролей
  • Нативный разбор параметров (argparse) вместо интерактивного ввода
  • Неинтерактивная обработка сессий и формирование отчётов
  • Лабораторная среда в Docker

Авторство

  • Автор: Talha Ahmed | CoreBridge
  • Создано с помощью:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • Ссылка на CVE:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

Лицензия

Добавьте файл LICENSE в ваш репозиторий. Распространённые варианты:

  • MIT — разрешительная, простая, широко используемая
  • Apache-2.0 — разрешительная с предоставлением патентных прав
  • GPL-3.0 — сильное копилефт-лицензирование

Отказ от ответственности

Этот проект предназначен только для образовательных целей и авторизованного тестирования безопасности. Авторы и участники снимают с себя всякую ответственность за неправомерное использование или ущерб.

Скачать инструмент