CVE-2018-15473
OpenSSH bis einschließlich 7.7 ist anfällig für eine Schwachstelle zur Benutzeraufzählung (User Enumeration), da der Bailout für einen ungültigen...
- Veröffentlicht
- 17.08.2018
- Aktualisiert
- 17.12.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 16.08.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenSSH bis einschließlich 7.7 ist anfällig für eine Schwachstelle zur Benutzeraufzählung (User Enumeration), da der Bailout für einen ungültigen authentifizierenden Benutzer nicht erst verzögert wird, bis das Paket, das die Anfrage enthält, vollständig geparst wurde. Dies betrifft auth2-gss.c, auth2-hostbased.c und auth2-pubkey.c.
Quellen
43- ssh_Enum_vaildScanner
Ein Bash-Skript zum Aufzählen gültiger SSH-Benutzernamen unter Verwendung der Schwachstelle CVE-2018-15473. Es überprüft auf einem OpenSSH OpenSSH 7.2p2-Server gültige Benutzernamen durch Analyse der Authentifizierungsantworten.
- CVE-2018-15473Exploit
Python-basierter Exploit für CVE-2018-15473, der OpenSSH-Benutzernamenaufzählung über einen Authentifizierungsantwort-Orakel ermöglicht, mit Einzelbenutzer- und Wortlistenmodi.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.