Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2018-15473 | Kitploit
أدوات/GitHubGitHub/wtbacon/cve-2018-15473
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubwtbacon/cve-2018-15473

cve-2018-15473

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-15473: تعداد أسماء مستخدمي OpenSSH

يسمح OpenSSH حتى الإصدار 7.7 للمهاجمين عن بُعد بتعداد أسماء المستخدمين الصالحة عبر إرسال طلبات مصادقة مشوّهة ومراقبة الاستجابات التفاضلية من الخادم.

التفاصيل

الحقلالقيمة
البرنامج المتأثرOpenSSH 2.3 حتى 7.7
CVSS v3.15.3 (متوسط)
متجه الهجومالشبكة (عن بُعد، بدون مصادقة مطلوبة)
السبب الجذريلا يؤخر الخادم إنهاء الجلسة للمستخدمين غير الصالحين حتى بعد تحليل الحزمة بالكامل (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
الأثركشف المعلومات — تعداد أسماء المستخدمين الصالحة

النصوص البرمجية

exploit.py — الحزمة المشوّهة (سريع، متعدد الخيوط)

يرسل طلب SSH_MSG_USERAUTH_REQUEST مقطوعًا (مع إزالة الحقل المنطقي). يؤدي المستخدمون غير الصالحون إلى إنهاء مبكر (USERAUTH_FAILURE) بينما يتسبب المستخدمون الصالحون في قطع الخادم للاتصال.

exploit_timing.py — هجوم التوقيت (أبطأ، يعمل على الخوادم المحدّثة)

يرسل كلمة مرور طويلة جدًا (~100KB) عبر مصادقة كلمة المرور. يستغرق المستخدمون الصالحون وقتًا أطول لأن الخادم يحسب تجزئة (hash) لكلمة المرور قبل رفضها، بينما يُرفض المستخدمون غير الصالحون فورًا. يعمل بشكل تسلسلي ويقوم بمعايرة العتبة تلقائيًا.

استخدم هذا النص البرمجي عندما يُرجع exploit.py نتائج إيجابية خاطئة (الخوادم المحدّثة).

بدء سريع

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

الوسائط (كلا النصين)

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
تنزيل الأداة
الوسيطالوصف
target_ipعنوان IP لخادم SSH الهدف
target_portمنفذ SSH الهدف (عادة 22)
lhostعنوان IP للمهاجم (غير مستخدم، محتفظ به لاتساق القالب)
lportمنفذ المهاجم (غير مستخدم، محتفظ به لاتساق القالب)
-u, --usernameاسم مستخدم واحد لاختباره
-w, --wordlistمسار ملف قائمة الكلمات (اسم مستخدم واحد في كل سطر)
-t, --threadsعدد الخيوط (الافتراضي: 4، خاص بـ exploit.py فقط)