
تحقق مما إذا كان اسم المستخدم صالحًا على خادم SSH من خلال محاولة المصادقة. سيشير رد الخادم إلى ما إذا كان اسم المستخدم موجودًا.
تحقق مما إذا كان اسم المستخدم صالحاً على خادم SSH عن طريق محاولة المصادقة. سيشير رد الخادم إلى ما إذا كان اسم المستخدم موجوداً.
CVE-2018-15473 إثبات المفهوم (PoC)
يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) للثغرة CVE-2018-15473، التي تؤثر على خدمة OpenSSH.
الوصف
CVE-2018-15473 هي ثغرة في تعداد المستخدمين في OpenSSH. يمكن للمهاجم استغلال هذا الخلل لتحديد أسماء المستخدمين الموجودة على نظام ضعيف دون مصادقة مسبقة.
الاستخدام
python3 cve-2018-15473-poc.py -t <target_ip> -u
المعلمات:
-t <target_ip>: عنوان IP للخادم الهدف.-u <username>: اسم المستخدم المراد التحقق منه.-U <userlist.txt>: قائمة بالمستخدمين لإجراء التعداد الشامل.المتطلبات
pip install -r requirements.txt إذا تم توفير ملف التبعيات)التخفيف
للحماية من هذه الثغرة، يُوصى بما يلي:
AllowUsers في sshd_config لتقييد الوصول.إخلاء المسؤولية
يتم توفير هذا الكود لأغراض تعليمية وبحثية فقط. قد يكون الاستخدام غير المصرح به لهذا البرنامج على أنظمة دون إذن غير قانوني. المؤلف غير مسؤول عن أي أضرار ناتجة عن سوء الاستخدام.
المراجع