
استغلال تعداد أسماء مستخدمي SSH لثغرة CVE-2018-15473 (OpenSSH 2.3-7.7). يرسل حزم مصادقة مشوّهة لتحديد المستخدمين الصالحين على الخوادم المعرّضة للخطر.
أداة لتعداد أسماء المستخدمين الصالحة على خوادم SSH المعرضة للخطر (OpenSSH 2.3 حتى 7.7).
تسمح الثغرة CVE-2018-15473 بتعداد المستخدمين الموجودين على خوادم SSH عن طريق إرسال حزم مصادقة غير صالحة. يستجيب الخادم بشكل مختلف للحزم غير الصالحة اعتماداً على ما إذا كان المستخدم موجوداً:
SSH2_MSG_USERAUTH_FAILUREتقوم هذه الأداة بإرسال حزم مصممة خصيصاً وتفسّر استجابة الخادم لتحديد أسماء المستخدمين الصالحة.
paramikopip3 install paramiko