
نص Bash لتعداد أسماء مستخدمين SSH صالحة باستخدام الثغرة CVE-2018-15473. يتحقق من أسماء المستخدمين الصالحة على خادم OpenSSH 7.2p2 من خلال تحليل استجابات المصادقة.
نص برمجي بلغة Bash لتعداد أسماء مستخدمين SSH صالحة باستخدام ثغرة CVE-2018-15473. يتحقق من أسماء المستخدمين الصالحة على خادم OpenSSH من خلال تحليل استجابات المصادقة.
✅ يكتشف أسماء مستخدمي SSH الصالحة استنادًا إلى سلوك استجابة OpenSSH
✅ يستخدم تقنية تجاوز المصادقة بالمفتاح العام
✅ محسّن للسرعة باستخدام المعالجة المتوازية
✅ يحفظ أسماء المستخدمين الصالحة تلقائيًا في ملف valid_usernames.txt
✅ خفيف الوزن، يتطلب فقط Bash وعميل OpenSSH
valid_usernames.txt.chmod +x exploit.sh
./exploit <username_file>
مثال:
./exploit 192.168.1.1 22 usernames.txt
1.نظام Linux/macOS مع Bash
2.عميل OpenSSH (ssh, ssh-keygen, nc)
3.النظام الهدف يعمل بنظام OpenSSH
⚠️ إخلاء مسؤولية
هذا النص البرمجي مخصص للاختبارات الأمنية التعليمية والمرخصة فقط. لا تستخدمه على أنظمة دون إذن.
🔗 تفاصيل CVE-2018-15473