多服务漏洞扫描器
支持的漏洞与攻击向量
Microsoft SQL Server 漏洞
- CVE-2023-21173:SQL Server 2022 中的远程代码执行
- 潜在利用:
- 弱认证配置
- 错误配置的服务器主体
- xp_cmdshell 滥用
- 高级选项操作
常见漏洞类别
-
认证绕过
-
服务枚举
- FTP 匿名访问
- 开放的数据库端口
- 暴露的服务信息
-
潜在攻击面
- MSSQL 远程命令执行
- FTP 信息泄露
- 网络服务指纹识别
目标服务
- Microsoft SQL Server
- FTP 服务
- Windows 远程管理 (WinRM)
- HTTP/Web 服务
免责声明
🚨 法律警告 🚨
- 仅限在您拥有或已获得明确书面授权的系统上使用
- 未经授权的扫描和利用是违法的
- 旨在用于授权的渗透测试和安全研究
使用方法
python multi_exploit.py <target_ip>
系统要求
- Python 3.7+
- 所需库:
- requests
- pymssql
- urllib3
- colorama
伦理考量
该工具面向:
负责任的披露
- 始终获得适当授权
- 向适当方报告漏洞
- 遵循负责任的披露准则
贡献
欢迎贡献!请:
- Fork 本仓库
- 创建功能分支
- 记录任何新的漏洞类别
- 提供概念验证
- 提交拉取请求