Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-15473 — استغلال تعداد أسماء مستخدمي SSH لثغرة CVE-2018-15473 (OpenSSH 2.3-7.7). يرسل حزم مصادقة مشوّهة لتحديد المستخدمين الصالحين على الخوادم المعرّضة للخطر. | Kitploit
أدوات/GitHubGitHub/kaktus5454/cve-2018-15473
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkaktus5454/cve-2018-15473

CVE-2018-15473

استغلال تعداد أسماء مستخدمي SSH لثغرة CVE-2018-15473 (OpenSSH 2.3-7.7). يرسل حزم مصادقة مشوّهة لتحديد المستخدمين الصالحين على الخوادم المعرّضة للخطر.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-15473 - استغلال تعداد أسماء مستخدمي SSH

أداة لتعداد أسماء المستخدمين الصالحة على خوادم SSH المعرضة للخطر (OpenSSH 2.3 حتى 7.7).

📋 وصف الثغرة

تسمح الثغرة CVE-2018-15473 بتعداد المستخدمين الموجودين على خوادم SSH عن طريق إرسال حزم مصادقة غير صالحة. يستجيب الخادم بشكل مختلف للحزم غير الصالحة اعتماداً على ما إذا كان المستخدم موجوداً:

  • إذا كان المستخدم غير موجود → يعيد الخادم فوراً SSH2_MSG_USERAUTH_FAILURE
  • إذا كان المستخدم موجوداً → يحاول الخادم تحليل الحزمة، ويواجه خطأً، ويغلق الاتصال دون أي استجابة

تقوم هذه الأداة بإرسال حزم مصممة خصيصاً وتفسّر استجابة الخادم لتحديد أسماء المستخدمين الصالحة.

⚙️ المتطلبات

  • Python 3.6 أو أحدث
  • مكتبة paramiko

تثبيت التبعيات

root@kitploit:~
pip3 install paramiko
تنزيل الأداة