Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
massh-enum — OpenSSH 2.3 حتى 7.4 تعداد جماعي لأسماء المستخدمين (CVE-2018-15473) | Kitploit
أدوات/GitHubGitHub/trimstray/massh-enum
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3 حتى 7.4 تعداد جماعي لأسماء المستخدمين (CVE-2018-15473)

عرض المستودع
15937منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    التعداد الجماعي لأسماء المستخدمين لـ OpenSSH من الإصدار 2.3 إلى 7.4 (CVE-2018-15473)

    يحتوي هذا السكريبت على سكريبت بايثون لماثيو دالي <https://bugfuzz.com/stuff/ssh-check-username.py>

    الترخيص: GPLv3, <http://www.gnu.org/licenses/>

الوصف

تعاني إصدارات OpenSSH من 2.3 إلى 7.4 من ثغرة تعداد أسماء المستخدمين.

يمكن للمهاجم محاولة مصادقة مستخدم باستخدام حزمة مشوهة (على سبيل المثال، حزمة مقطوعة)، و:

  • إذا كان المستخدم غير صالح (غير موجود)، فإن userauth_pubkey() تعود فورًا، ويرسل الخادم SSH2_MSG_USERAUTH_FAILURE إلى المهاجم؛

  • إذا كان المستخدم صالحًا (موجودًا)، فإن sshpkt_get_u8() تفشل، ويستدعي الخادم fatal() ويغلق اتصاله بالمهاجم.

مزيد من المعلومات حول هذه الثغرة:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

كيف يعمل؟

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

المتطلبات

  • Bash (تم الاختبار على 4.4.19)
  • Python (تم الاختبار على 2.7)
  • Nmap (تم الاختبار على 7.70)
تنزيل الأداة