Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-15473 — Python-basierter Exploit für CVE-2018-15473, der OpenSSH-Benutzernamenaufzählung über einen Authentifizierungsantwort-Orakel ermöglicht, mit Einzelbenutzer- und Wortlistenmodi. | Kitploit
Tools/GitHubGitHub/0xrobiul/cve-2018-15473
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHub0xrobiul/cve-2018-15473

CVE-2018-15473

Python-basierter Exploit für CVE-2018-15473, der OpenSSH-Benutzernamenaufzählung über einen Authentifizierungsantwort-Orakel ermöglicht, mit Einzelbenutzer- und Wortlistenmodi.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-15473

SSH-Benutzernamen-Enumeration-Exploit (OpenSSH 2.3 < 7.7)

Bearbeitete Version des ursprünglichen Exploits: https://www.exploit-db.com/exploits/45233

  • In Python3 konvertiert
  • Option für Benutzernamen-Wortliste hinzugefügt

Verwendung

root@kitploit:~

#Install the requirements:

foo@bar:~$ pip3 install -r requirements.txt

root@kitploit:~

#For single username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -u root

[+] root is a valid username

root@kitploit:~

#For multiple username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt

[+] root is a valid username

[-] mysql is an invalid username

[-] mike is an invalid username

[-] foo is an invalid username

[-] bar is an invalid username

Valid Users: 

root

root@kitploit:~

#For more option:

foo@bar:~$ ./Exploit.py -h

Über die Schwachstelle:

Das System reagiert unterschiedlich auf gültige und ungültige Authentifizierungsversuche. Ein entfernter Benutzer kann speziell gestaltete Anfragen senden, um gültige Benutzernamen auf dem Zielsystem zu ermitteln. Somit kann ein entfernter Benutzer gültige Benutzernamen auf dem Zielsystem bestimmen.

Lösung:

Der OpenSSH-Server sollte auf Version 7.7 oder höher aktualisiert werden.

Tool herunterladen