
CVE-2008-5161 OpenSSH 4.7p1 Audit Helper автоматизирует проверку версий и аудит учётных данных устаревших целей OpenSSH 4.7p1 (Debian-8ubuntu1), управляя модулем auxiliary/scanner/ssh/ssh_login из Metasploit через Python с помощью pwntools.
Автоматизирует проверку версии и аудит учётных данных на устаревших целях OpenSSH 4.7p1 (Debian-8ubuntu1), управляя модулем Metasploit auxiliary/scanner/ssh/ssh_login из Python через pwntools.
Этот проект предназначен только для исследований и авторизованного тестирования безопасности.
____ _____ _____ _ _
/ __ \ / ____/ ____| | | |
| | | |____ ___ _ __ | (___| (___ | |__| |
| | | | '_ \ / _ \ '_ \ \___ \\___ \| __ |
| |__| | |_) | __/ | | |____) |___) | | | |
\____/| .__/ \___|_| |_|_____/_____/|_| |_|
| |
|_|
OpenSSH_4.7p1 Debian-8ubuntu1.msfconsole и выполняет:
auxiliary/scanner/ssh/ssh_loginRHOSTS, userpass_file, stop_on_success, threads и verboseВажное примечание о CVE-2008-5161:
ssh_login. Воспринимайте его как вспомогательный/автоматизирующий слой, а не как отдельный эксплойт для CVE.msfconsole в PATH)pip install pwntools)user:pass. Скрипт обращается к:
/usr/share/wordlists/metasploit/piata_ssh_userpass.txt
Измените этот путь на список паролей, доступный в вашей системе.Установите Metasploit Framework
sudo apt install metasploit-frameworkmsfconsole -vУстановите зависимости Python
python3 -m pip install --upgrade pippython3 -m pip install pwntoolsПолучите или создайте список user:password
user1:password1Поместите скрипт (например, exploit_ssh.py) в каталог вашего проекта.
На заметку:
random.choice(...) для вывода баннера, но не импортирует random. Добавьте import random в начало, если увидите NameError: name 'random' is not defined.python3 exploit_ssh.pyssh_login.Пример среды:
SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1Примечание:
Debian-8ubuntu1.2) не будут соответствовать. См. раздел «Настройка» ниже, чтобы ослабить проверку.Порт:
ExploitSSH(ip, port=22).Путь к списку паролей:
set userpass_file /path/to/your/userpass.txtПотоки и поведение:
set threads 12 и set stop_on_success true можно настроить под вашу лабораторную среду.Проверка баннера:
io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")"OpenSSH_4.7p1"recvuntil(...) на:
banner = io.recvline(timeout=5) и затем поиск подстрок, таких как "OpenSSH_4.7p1".msfconsole не найден
msfconsole находится в PATH.No module named pwn
python3 -m pip install pwntoolsСкрипт зависает при проверке баннера
recvuntil(...) может блокироваться, если баннер отличается.recvline(timeout=5) и проверяйте с помощью логики подстрок.Файл списка паролей не найден
userpass_file в скрипте.Обработка сессий Metasploit
msf.interactive(), поэтому строки после этого могут не выполняться, пока сессия не завершится. Если вы предпочитаете полностью автоматическую обработку сессий, удалите интерактивный режим и разбирайте sessions программно.ExploitSSHargparse) вместо интерактивного вводаДобавьте файл LICENSE в ваш репозиторий. Распространённые варианты:
Этот проект предназначен только для образовательных целей и авторизованного тестирования безопасности. Авторы и участники снимают с себя всякую ответственность за неправомерное использование или ущерб.