Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
open-ssh-user-enumeration — يتحقق هذا النص البرمجي من ثغرة تعداد أسماء المستخدمين في OpenSSH 7.7 (والإصدارات السابقة) (CVE-2018-15473). يقوم بإرسال حزمة مصادقة غير صالحة ويفسر استجابة خادم SSH لتحديد أسماء المستخدمين الصالحة. | Kitploit
أدوات/GitHubGitHub/makmour/open-ssh-user-enumeration
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

يتحقق هذا النص البرمجي من ثغرة تعداد أسماء المستخدمين في OpenSSH 7.7 (والإصدارات السابقة) (CVE-2018-15473). يقوم بإرسال حزمة مصادقة غير صالحة ويفسر استجابة خادم SSH لتحديد أسماء المستخدمين الصالحة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
منذ سنة واحدةلم تتم المراجعة بعد

سكريبت تعداد أسماء مستخدمي OpenSSH (CVE-2018-15473)

يتحقق هذا السكريبت من ثغرة تعداد أسماء المستخدمين في OpenSSH الإصدار 7.7 (وما قبله) (CVE-2018-15473).
يقوم بإرسال حزمة مصادقة غير صالحة ويفسر استجابة خادم SSH لتحديد أسماء المستخدمين الصالحة.


الكود الأصلي:

https://www.exploit-db.com/download/45233

التحديثات

  1. توافق Python
    تم تحويل جميع جمل print إلى صيغة Python 3 (print("...")).
    تم استبدال map(str.strip, f.readlines()) بقائمة مُفسَّرة (list comprehension) للوضوح والتوافق.

  2. توافق Paramiko 3.x+
    تم استبدال:

    root@kitploit:~
    paramiko.auth_handler.AuthHandler._handler_table[...]
    

    بـ:

    root@kitploit:~
    from paramiko.auth_handler import AuthHandler
    client_table = AuthHandler._client_handler_table.fget(AuthHandler)
    

    هذا يتجنب الخطأ TypeError: 'property' object is not subscriptable.

  3. تم استبدال التصحيح المباشر:
    handler_table[MSG_SERVICE_ACCEPT] = malform_packet
    بـ
    client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  4. تحسين توليد مفتاح RSA
    تجنب التوليد المتكرر لمفاتيح RSA بطول 1024 بت (بطيء وغير آمن).
    تم إدخال مفتاح RSAKey مُخبَّأ بطول 2048 بت للاختبار.

  5. إصلاحات التسجيل والإخراج
    إزالة الاعتماد على كون args.outputFile إلزامياً.
    إضافة إجراء احتياطي إلى sys.stdout في حال لم يتم توفير --outputFile.

  6. إصلاحات صغيرة
    تعطيل التسجيل الداخلي المزعج لـ Paramiko.
    استبدال أنماط معالجة الاستثناءات القديمة أو الزائدة.
    تطبيق تباعد ومسافات بادئة متناسقة (تحويل كل علامات التبويب إلى 4 مسافات).

المتطلبات

  • Python 3.6+
  • Paramiko (اختبار مع الإصدار v3.4.0+)

تثبيت الاعتماديات:

root@kitploit:~
pip3 install -r requirements.txt

الاستخدام

أساسي

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

مثال كامل

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

الوسائط

إلزامية

  • hostname: عنوان IP أو نطاق خادم SSH الهدف.

اختيارية

  • --port: منفذ SSH (الافتراضي هو 22)
  • --threads: عدد الخيوط المتزامنة (الافتراضي هو 5)
  • --userList: مسار ملف قائمة أسماء المستخدمين (اسم مستخدم واحد لكل سطر)
  • --username: اختبار اسم مستخدم واحد
  • --outputFile: مسار لحفظ النتائج (اختياري؛ يُطبع في الطرفية إذا تم حذفه)
  • --outputFormat: تنسيق الإخراج: list أو json أو csv (الافتراضي: list)

تنسيقات الإخراج

  • list: نص عادي لكل اسم مستخدم مع النتيجة
  • json: قائمة منظمة بأسماء المستخدمين الصالحة/غير الصالحة
  • csv: قيم مفصولة بفواصل

إخلاء مسؤولية قانوني

استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
الاستخدام غير المصرح به غير قانوني وغير أخلاقي.


مرجع

  • CVE-2018-15473 – تعداد أسماء مستخدمي OpenSSH
تنزيل الأداة