Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenSSH-4.7p1-CVE-2008-5161-Exploit — CVE-2008-5161 OpenSSH 4.7p1 Audit Helper 通过 pwntools 从 Python 驱动 Metasploit 的 auxiliary/scanner/ssh/ssh_login 模块,自动对旧版 OpenSSH 4.7p1 (Debian-8ubuntu1) 目标进行版本检查和凭据审计。 | Kitploit
工具/GitHubGitHub/talha3117/openssh-4.7p1-cve-2008-5161-exploit
密码攻击漏洞分析漏洞利用渗透测试学习与教育
GitHubtalha3117/openssh-4.7p1-cve-2008-5161-exploit

OpenSSH-4.7p1-CVE-2008-5161-Exploit

CVE-2008-5161 OpenSSH 4.7p1 Audit Helper 通过 pwntools 从 Python 驱动 Metasploit 的 auxiliary/scanner/ssh/ssh_login 模块,自动对旧版 OpenSSH 4.7p1 (Debian-8ubuntu1) 目标进行版本检查和凭据审计。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1111个月前尚未审核

CVE-2008-5161 OpenSSH 4.7p1 审计助手

通过 pwntools 从 Python 驱动 Metasploit 的 auxiliary/scanner/ssh/ssh_login 模块,自动对旧版 OpenSSH 4.7p1 (Debian-8ubuntu1) 目标进行版本检查和凭据审计。

本项目仅用于研究和授权的安全测试。

root@kitploit:~
   ____                    _____ _____ _    _
  / __ \                  / ____/ ____| |  | |
 | |  | |____   ___ _ __ | (___| (___ | |__| |
 | |  | | '_ \ / _ \ '_ \ \___ \\___ \|  __  |
 | |__| | |_) |  __/ | | |____) |___) | |  | |
  \____/| .__/ \___|_| |_|_____/_____/|_|  |_|
        | |
        |_|
  • 作者:Talha Ahmed (CoreBridge)
  • CVE 背景:CVE-2008-5161
  • 脚本语言:Python 3
  • 工具:pwntools + Metasploit Framework

该工具的功能

  • 连接到指定主机上的 SSH 服务(默认端口 22)。
  • 读取横幅(banner)并验证其是否包含 OpenSSH_4.7p1 Debian-8ubuntu1。
  • 如果匹配,则静默启动 msfconsole 并运行:
    • auxiliary/scanner/ssh/ssh_login
    • 设置 RHOSTS、userpass_file、stop_on_success、threads 和 verbose
    • 启动模块并进入交互式 Metasploit
  • 通过 pwntools 的 logger 显示基本进度和状态消息。

关于 CVE-2008-5161 的重要说明:

  • CVE-2008-5161 是 SSH 中一个涉及 CBC 模式信息泄露的问题。此脚本并未实现 CBC 明文恢复攻击。相反,它执行版本检查,然后使用 Metasploit 的 ssh_login 模块自动对该目标进行凭据审计。请将其视为辅助/自动化层,而非独立的 CVE 漏洞利用程序。

道德与法律

  • 仅在你拥有或明确授权测试的系统上使用。
  • 未经授权访问计算机系统是违法且不道德的。
  • 作者和贡献者不对滥用或损害负责。

要求

  • 操作系统:Linux(Kali、Ubuntu 等)
  • Python:3.8+
  • 工具:
    • Metasploit Framework(确保 msfconsole 在 PATH 中)
    • pwntools(pip install pwntools)
  • 字典文件:
    • 包含 user:pass 组合的文件。脚本默认引用: /usr/share/wordlists/metasploit/piata_ssh_userpass.txt 请根据你系统上可用的字典文件调整此路径。

安装

  1. 安装 Metasploit Framework

    • 在 Kali 上:sudo apt install metasploit-framework
    • 验证:msfconsole -v
  2. 安装 Python 依赖

    • python3 -m pip install --upgrade pip
    • python3 -m pip install pwntools
  3. 获取或创建 user:password 列表

    • 示例格式(每行一个):user1:password1
    • 如果字典文件在其他位置,请更新脚本中的路径。
  4. 将脚本(例如 exploit_ssh.py)放在你的项目目录中。

请注意:

  • 脚本使用 random.choice(...) 来打印横幅,但没有导入 random。如果你看到 NameError: name 'random' is not defined,请在文件顶部添加 import random。

使用方法(在你自己控制的实验室环境中)

  • 运行:python3 exploit_ssh.py
  • 在提示时输入目标 IP。
  • 如果横幅匹配,工具将启动 Metasploit 并自动执行 ssh_login。
  • 成功后,它将尝试显示并交互会话。

环境示例:

  • 目标必须在 22 端口开放 SSH,并呈现类似以下内容的横幅: SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1

注意:

  • 当前的横幅检查是精确且严格的。横幅存在细微变体的系统(例如 Debian-8ubuntu1.2)将无法匹配。请参阅下面的“自定义”以放宽检查。

自定义

  • 端口:

    • 通过修改 ExploitSSH(ip, port=22) 更改默认端口。
  • 字典文件路径:

    • 将此行更新为你的文件: set userpass_file /path/to/your/userpass.txt
  • 线程与行为:

    • 可以根据你的实验环境调整 set threads 12 和 set stop_on_success true。
  • 横幅检查:

    • 当前逻辑使用:
      • io.recvuntil(b"SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1")
      • 并检查 "OpenSSH_4.7p1"
    • 对于更广泛的匹配,将严格的 recvuntil(...) 替换为:
      • banner = io.recvline(timeout=5),然后搜索类似 "OpenSSH_4.7p1" 的子字符串。
    • 考虑添加超时,以避免在不匹配的目标上挂起。

故障排除

  • 找不到 msfconsole

    • 确保已安装 Metasploit 且 msfconsole 在 PATH 中。
  • 没有名为 pwn 的模块

    • 安装 pwntools:python3 -m pip install pwntools
  • 脚本在横幅检查时挂起

    • 如果横幅不同,严格的 recvuntil(...) 可能会阻塞。
    • 改用 recvline(timeout=5) 并使用子字符串逻辑进行检查。
  • 找不到字典文件

    • 确保路径存在,或更新脚本的 userpass_file 设置。
  • Metasploit 会话处理

    • 脚本会进入 msf.interactive(),因此该行之后的代码可能直到会话结束才会执行。如果你希望完全自动处理会话,请移除交互模式并以编程方式解析 sessions。

项目结构

  • 单个 Python 脚本,包含:
    • 简单的横幅
    • ExploitSSH 类
    • SSH 横幅验证
    • 通过 pwntools 实现 Metasploit 自动化

路线图构想

  • 带超时和正则表达式匹配的宽松横幅检测
  • 支持更多 OpenSSH 版本和指纹
  • 为模块选项和字典路径提供配置文件
  • 使用原生参数解析(argparse)代替交互式输入
  • 非交互式会话处理与报告
  • Docker 化的实验室环境

致谢

  • 作者:Talha Ahmed | CoreBridge
  • 构建工具:
    • pwntools — https://docs.pwntools.com/
    • Metasploit Framework — https://www.metasploit.com/
  • CVE 参考:
    • CVE-2008-5161 — https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5161

许可证

为你的仓库添加 LICENSE 文件。常见选择:

  • MIT — 宽松、简单、广泛使用
  • Apache-2.0 — 宽松,且包含专利授权
  • GPL-3.0 — 强 Copyleft

免责声明

本项目仅用于教育和授权的安全测试。作者和贡献者不对滥用或损害承担任何责任。

下载工具