
OpenSSH 2.3 حتى 7.4 تعداد جماعي لأسماء المستخدمين (CVE-2018-15473)
+----------------+ | massh-enum 1.0 | +----------------+
التعداد الجماعي لأسماء المستخدمين لـ OpenSSH من الإصدار 2.3 إلى 7.4 (CVE-2018-15473)
يحتوي هذا السكريبت على سكريبت بايثون لماثيو دالي <https://bugfuzz.com/stuff/ssh-check-username.py>
الترخيص: GPLv3, <http://www.gnu.org/licenses/>
الوصف
تعاني إصدارات OpenSSH من 2.3 إلى 7.4 من ثغرة تعداد أسماء المستخدمين.
يمكن للمهاجم محاولة مصادقة مستخدم باستخدام حزمة مشوهة (على سبيل المثال، حزمة مقطوعة)، و:
إذا كان المستخدم غير صالح (غير موجود)، فإن userauth_pubkey() تعود فورًا، ويرسل الخادم SSH2_MSG_USERAUTH_FAILURE إلى المهاجم؛
إذا كان المستخدم صالحًا (موجودًا)، فإن sshpkt_get_u8() تفشل، ويستدعي الخادم fatal() ويغلق اتصاله بالمهاجم.
مزيد من المعلومات حول هذه الثغرة:
كيف يعمل؟
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
المتطلبات