Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-15473-poc — تحقق مما إذا كان اسم المستخدم صالحًا على خادم SSH من خلال محاولة المصادقة. سيشير رد الخادم إلى ما إذا كان اسم المستخدم موجودًا. | Kitploit
أدوات/GitHubGitHub/moften/cve-2018-15473-poc
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

تحقق مما إذا كان اسم المستخدم صالحًا على خادم SSH من خلال محاولة المصادقة. سيشير رد الخادم إلى ما إذا كان اسم المستخدم موجودًا.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2018-15473-poc

تحقق مما إذا كان اسم المستخدم صالحاً على خادم SSH عن طريق محاولة المصادقة. سيشير رد الخادم إلى ما إذا كان اسم المستخدم موجوداً.

[email protected]

CVE-2018-15473 إثبات المفهوم (PoC)

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) للثغرة CVE-2018-15473، التي تؤثر على خدمة OpenSSH.

الوصف

CVE-2018-15473 هي ثغرة في تعداد المستخدمين في OpenSSH. يمكن للمهاجم استغلال هذا الخلل لتحديد أسماء المستخدمين الموجودة على نظام ضعيف دون مصادقة مسبقة.

الاستخدام

python3 cve-2018-15473-poc.py -t <target_ip> -u

المعلمات:

  • -t <target_ip>: عنوان IP للخادم الهدف.
  • -u <username>: اسم المستخدم المراد التحقق منه.
  • -U <userlist.txt>: قائمة بالمستخدمين لإجراء التعداد الشامل.

المتطلبات

  • Python 3.x
  • الوحدات المطلوبة (يمكن تثبيتها باستخدام pip install -r requirements.txt إذا تم توفير ملف التبعيات)

التخفيف

للحماية من هذه الثغرة، يُوصى بما يلي:

  • تحديث OpenSSH إلى إصدار آمن.
  • تعطيل المصادقة المستندة إلى اسم المستخدم وكلمة المرور، مفضلاً مفاتيح SSH.
  • تكوين AllowUsers في sshd_config لتقييد الوصول.

إخلاء المسؤولية

يتم توفير هذا الكود لأغراض تعليمية وبحثية فقط. قد يكون الاستخدام غير المصرح به لهذا البرنامج على أنظمة دون إذن غير قانوني. المؤلف غير مسؤول عن أي أضرار ناتجة عن سوء الاستخدام.

المراجع

  • NVD - CVE-2018-15473
  • OpenSSH
تنزيل الأداة