
Python-Code für CVE-2018-15473, mit paramiko
Ein Tool zum Aufzählen gültiger Benutzernamen auf verwundbaren SSH-Servern (OpenSSH 2.3 bis 7.7).
CVE-2018-15473 ermöglicht die Aufzählung vorhandener Benutzer auf SSH-Servern durch das Senden fehlerhafter Authentifizierungspakete. Der Server antwortet unterschiedlich auf fehlerhafte Pakete, je nachdem, ob der Benutzer existiert:
SSH2_MSG_USERAUTH_FAILURE zurückDieses Tool sendet speziell gestaltete Pakete und interpretiert die Antwort des Servers, um zu bestimmen, welche Benutzernamen gültig sind.
paramiko-Bibliothekpip3 install paramiko