Многосервисный сканер уязвимостей
Поддерживаемые уязвимости и векторы атак
Уязвимости Microsoft SQL Server
- CVE-2023-21173: Удаленное выполнение кода в SQL Server 2022
- Возможная эксплуатация:
- Слабые конфигурации аутентификации
- Неправильно настроенные серверные субъекты
- Злоупотребление xp_cmdshell
- Манипуляции с расширенными параметрами
Распространенные классы уязвимостей
-
Обход аутентификации
- Слабые/стандартные учетные данные
- Попытки с пустыми паролями
- Неправильно настроенные механизмы аутентификации
-
Перечисление служб
- Анонимный доступ по FTP
- Открытые порты баз данных
- Раскрытие информации о службах
-
Потенциальные поверхности атак
- Удаленное выполнение команд в MSSQL
- Раскрытие информации через FTP
- Определение сетевых служб
Целевые службы
- Microsoft SQL Server
- Службы FTP
- Удаленное управление Windows (WinRM)
- HTTP/Веб-службы
Отказ от ответственности
🚨 ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ 🚨
- Используйте ТОЛЬКО в системах, которые вам принадлежат или на которые у вас есть явное письменное разрешение
- Несанкционированное сканирование и эксплуатация незаконны
- Предназначено для авторизованного тестирования на проникновение и исследований безопасности
Использование
python multi_exploit.py <target_ip>
Требования
- Python 3.7+
- Необходимые библиотеки:
- requests
- pymssql
- urllib3
- colorama
Этические соображения
Этот инструмент разработан для:
- Специалистов по безопасности
- Специалистов по тестированию на проникновение
- Исследователей уязвимостей
Ответственное раскрытие
- Всегда получайте соответствующее разрешение
- Сообщайте об уязвимостях соответствующим сторонам
- Следуйте рекомендациям по ответственному раскрытию
Вклад
Приветствуется вклад! Пожалуйста:
- Сделайте форк репозитория
- Создайте ветку для новой функции
- Задокументируйте любые новые классы уязвимостей
- Предоставьте доказательство концепции
- Отправьте запрос на включение (pull request)