Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
opensshenum — أداة تعداد مستخدمي OpenSSH مبنية على CVE-2018-15473 مع فحص المنافذ، وبصمات الأصابع، والتنفيذ المتوازي للتحقق من وجود المستخدمين على خوادم SSH البعيدة. | Kitploit
أدوات/GitHubGitHub/gbonacini/opensshenum
مسح المنافذتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubgbonacini/opensshenum

opensshenum

أداة تعداد مستخدمي OpenSSH مبنية على CVE-2018-15473 مع فحص المنافذ، وبصمات الأصابع، والتنفيذ المتوازي للتحقق من وجود المستخدمين على خوادم SSH البعيدة.

عرض المستودع
347منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف:

Opensshenum هي أداة تعداد مستخدمي OpenSsh تتيح التحقق من قائمة تعسفية من أسماء المستخدمين ضد خادم OpenSsh، لمعرفة أي منها موجود فعليًا على تلك الآلة البعيدة. يستغل هذا البرنامج خطأً (تم تصحيحه في يوليو 2018) ثبتت فعاليته على الأقل انطلاقًا من OpenSSH 2.3.0 (الذي صدر في نوفمبر 2000).

لقد كتبت كود الاستغلال انطلاقًا من Tssh، وهو عميل SSH 2 كتبته بلغة C++11 من الصفر بناءً على مستندات RFC.

للمزيد من المعلومات اقرأ هنا:

http://seclists.org/oss-sec/2018/q3/124

هذه المشكلة حصلت على CVE-2018-15473.

إخلاء المسؤولية:

تم نشر هذا الرمز لأغراض إعلامية وتعليمية. الدخول إلى الأنظمة والخدمات دون إذن المالك أمر غير قانوني. قد يؤدي سوء استخدام المعلومات والبرمجيات الموجودة في هذا المستودع إلى توجيه تهم جنائية ضد مرتكب الجريمة. أي إجراءات و/أو أنشطة تتعلق بالمادة الموجودة داخل هذا المستودع هي مسؤوليتك وحدك. لن يكون المؤلف مسؤولًا في حال توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام المعلومات أو البرامج الموجودة في هذا الموقع لخرق القانون.

المتطلبات الأساسية:

البرنامج مخصص للاستخدام في بيئة *nix وقد تم اختباره على توزيعات Linux مختلفة وعلى OS X:

  • Ubuntu 17.10;
  • OS X 10.11.6;

وباستخدام واحد من هذه القائمة كمترجم:

  • gcc version7.2.0 (Ubuntu 7.2.0-8ubuntu3.2);
  • Apple LLVM version 8.0.0 (clang-800.0.42.1)

وكخادم ssh، واحد من التالية:

  • OpenSSH_7.5p1

الاعتماد الخارجي الوحيد هو مكتبة OpenSSL، المستخدمة في الدوال التشفيرية. قد أقدم بدائل لـ OpenSSL في الإصدارات القادمة. هذا البرنامج مخصص للاستخدام مع إصدار OpenSSL يساوي أو يفوق:

  • OpenSSL 1.0.2h;

(هذا يعني أنه مع OS X، الترقية إلزامية).

لتجميع البرنامج، هذه الأدوات/المكتبات ضرورية:

  • مترجم c++ (مع دعم c++11);
  • automake/autoconf;
  • libtool;
  • OpenSSL 1.0.2h أو أحدث (حزم "dev");

التثبيت:

  • شغّل سكربت الإعداد: ./configure
  • قم بتجميع البرنامج: make
  • قم بتثبيت البرنامج وصفحة الدليل: sudo make install

التعليمات:

يعالج البرنامج قائمة المستخدمين المُمررة عبر الأنبوب (pipe)، مثال:

cat user.txt | ./opensshenum -i dummy_cert target_addr
xxx:NOK
gabriel:OK

حيث user.txt ملف يحتوي على قائمة مستخدمين، واحد في كل سطر وبينما dummy_cert هو مفتاح تم توليده بأمر ssh-keygen الخاص بـ OpenSsh (دليل المفاتيح هو ~/.shh كإعداد افتراضي).

يمكن استخدام برنامج لتوليد القائمة:

printf "xxx\ngabriel" | ./src/opensshenum -i dummy_rsa localhost
xxx:NOK
gabriel:OK

انظر صفحة الدليل المرفقة في هذا الإصدار.

ميزات جديدة:

ماسح المنافذ:

أُضيفت إمكانية ماسح منافذ SSH: الآن يمكن لـ opensshenum فحص جميع المنافذ المرتبطة بعنوان ما لاكتشاف حالات SSH التي تستمع على منافذ مختلفة عن 22، لتنفيذ الاستغلال فقط على تلك المنافذ المُتحقَّق منها. يمكن استخدام هذه الميزة بشكل مستقل، مما يتيح الحصول فقط على قائمة المنافذ المرتبطة بـ SSH، دون تنفيذ أي هجوم.

مثال:

opensshenum -s -n -t2 -m22221 -M22225 -r'.*OpenSSH' -idummy_rsa my_imaginary_website.com

سيقوم بفحص المنافذ (-s) بين 22221 و22225 (شاملًا الطرفين)، مع إجراء الفحص فقط (-n)، بمهلة زمنية قدرها ثانيتان (-t)، متوقعًا أن تحتوي رسالة الترحيب على السلسلة OpenSSH، باستخدام مفتاح عام باسم idummy_rsa (أنصح بتوليد مفتاح لهذا النوع من العمليات فقط)، وباستخدام my_imaginary_website.com كهدف. مزيد من المعلومات في صفحة الدليل.

التنفيذ المتوازي:

تم تضمين سكربت ألفا تجريبي يستخدم GNU Parallel (parallenum.sh)، كإثبات لمفهوم تقليل زمن الفحص الممكن تحقيقه بتقسيم نطاق المنافذ المراد فحصها إلى نطاقات فرعية، كل منها يخص عملية محددة. من الواضح أن هذا يُحدث الكثير من الضوضاء. لتقليل الضوضاء يمكن استخدام المعامل -t لهذا الغرض.

البصمة:

دالة البصمة، مفيدة لتحديد نوع نظام التشغيل تلقائيًا (أي إذا كانت سلسلة "hello" محذوفة) وتحديد الخدمات عبر قاعدة بيانات من المستخدمين/مجموعات المستخدمين. تُنشأ قاعدة البيانات من ملفات *.lst المجمَّعة في دليل. كل ملف *.lst له اسم <os_name_or_service>.lst، أمثلة:

ubuntu_17_10.lst aix.lst proprietary_ftp.lst

قاعدة البيانات، وهي ملف csv، لها الصيغة:

user_1;os_or_service_1; ... ;os_or_service_n ... user_m;os_or_service_1; ... ;os_or_service_n

يمكن إنشاء قاعدة البيانات من ملفات *.lst باستخدام أداة createdb الموجودة في الدليل ./utils، مع تحديد دليل *.lst، مثال:

cd utils make ./createdb ../lists/

لتفعيل البصمة، استخدم الخيار -F مع ملف قاعدة البيانات، مثال:

cat test/scan.sample | opensshenum -p22 -idummy_rsa -Futils/opensshenum.db localhost

تنزيل الأداة