
SSH-Benutzernamen-Enumeration-Exploit für CVE-2018-15473 (OpenSSH 2.3-7.7). Sendet fehlerhafte Authentifizierungspakete, um gültige Benutzer auf anfälligen Servern zu identifizieren.
Ein Tool zum Aufzählen gültiger Benutzernamen auf verwundbaren SSH-Servern (OpenSSH 2.3 bis 7.7).
CVE-2018-15473 ermöglicht die Aufzählung vorhandener Benutzer auf SSH-Servern durch das Senden fehlerhafter Authentifizierungspakete. Der Server antwortet unterschiedlich auf fehlerhafte Pakete, je nachdem, ob der Benutzer existiert:
SSH2_MSG_USERAUTH_FAILURE zurückDieses Tool sendet speziell gestaltete Pakete und interpretiert die Antwort des Servers, um zu bestimmen, welche Benutzernamen gültig sind.
paramiko-Bibliothekpip3 install paramiko