
Ein Bash-Skript zum Aufzählen gültiger SSH-Benutzernamen unter Verwendung der Schwachstelle CVE-2018-15473. Es überprüft auf einem OpenSSH OpenSSH 7.2p2-Server gültige Benutzernamen durch Analyse der Authentifizierungsantworten.
Ein Bash-Skript zur Aufzählung gültiger SSH-Benutzernamen unter Verwendung der CVE-2018-15473-Schwachstelle. Es überprüft gültige Benutzernamen auf einem OpenSSH-Server durch Analyse der Authentifizierungsantworten.
✅ Erkennt gültige SSH-Benutzernamen basierend auf dem Antwortverhalten von OpenSSH ✅ Verwendet eine Technik zur Umgehung der Public-Key-Authentifizierung ✅ Für Geschwindigkeit optimiert durch parallele Verarbeitung ✅ Speichert gültige Benutzernamen automatisch in valid_usernames.txt ✅ Leichtgewichtig, erfordert nur Bash und OpenSSH-Client
chmod +x exploit.sh
./exploit <username_file>
Beispiel:
./exploit 192.168.1.1 22 usernames.txt
1.Linux/macOS mit Bash
2.OpenSSH-Client (ssh, ssh-keygen, nc)
3.Zielsystem mit OpenSSH
⚠️ Haftungsausschluss
Dieses Skript ist nur für Bildungszwecke und autorisierte Sicherheitstests bestimmt. Verwenden Sie es nicht auf Systemen ohne Genehmigung.
🔗 Details zu CVE-2018-15473