
استغلال تعداد اسم مستخدم SSH يستهدف OpenSSH 2.3 حتى 7.7 (CVE-2018-15473). يعدد المستخدمين الصالحين بشكل فردي أو من قائمة كلمات عبر نص Python باستخدام مكتبة Paramiko.
هذا السكربت هو نسخة معدلة من استغلال أصلي يسمح بتنفيذ تعداد لمستخدمي SSH على الخوادم الضعيفة (OpenSSH 2.3 < 7.7).
-u.-w.تأكد من تثبيت Python 3.x على نظامك.
قم بتثبيت التبعيات المطلوبة عن طريق تشغيل pip install -r requirements.txt للتأكد من امتلاكك للمكتبات الضرورية (مثل paramiko وcolorama).
شغّل السكربت بالوسائط التالية:
لتعداد مستخدم واحد:
python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>

لتعداد المستخدمين من قائمة:
python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>

سيعرض السكربت النتائج في الطرفية.
paramiko (قم بتثبيتها باستخدام pip install paramiko)colorama (قم بتثبيتها باستخدام pip install colorama)يُقدَّم هذا السكربت لأغراض تعليمية وأمنية. لا يُنصح باستخدامه على أنظمة أو شبكات دون إذن صريح.
هذا السكربت هو نسخة معدلة من استغلال أصلي. يمكن العثور على الاعتمادات وتفاصيل النسخة الأصلية هنا.