Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/makmour/open-ssh-user-enumeration
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

Dieses Skript prüft auf die OpenSSH 7.7 (und älter) Benutzername-Enumeration-Schwachstelle (CVE-2018-15473). Es sendet ein fehlerhaftes Authentifizierungspaket und interpretiert die Antwort des SSH-Servers, um gültige Benutzernamen zu identifizieren.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
open-ssh-user-enumeration — Dieses Skript prüft auf die OpenSSH 7.7 (und älter) Benutzername-Enumeration-Schwachstelle (CVE-2018-15473). Es sendet ein fehlerhaftes Authentifizierungspaket und interpretiert die Antwort des SSH-Servers, um gültige Benutzernamen zu identifizieren. | Kitploit
Repository anzeigenWebseite
vor 1 JahrNoch nicht geprüft

OpenSSH-Benutzernamen-Enumerationsskript (CVE-2018-15473)

Dieses Skript prüft auf die Schwachstelle zur Aufzählung von Benutzernamen in OpenSSH 7.7 (und früher) (CVE-2018-15473). Es sendet ein fehlerhaftes Authentifizierungspaket und interpretiert die Antwort des SSH-Servers, um gültige Benutzernamen zu identifizieren.


Originalcode:

https://www.exploit-db.com/download/45233

Aktualisierungen

  1. Python-Kompatibilität Alle print-Anweisungen in Python-3-Syntax (print("...")) umgewandelt. map(str.strip, f.readlines()) durch eine List-Comprehension für Klarheit und Kompatibilität ersetzt.

  2. Paramiko 3.x+-Kompatibilität Ersetzte:

root@kitploit:~
paramiko.auth_handler.AuthHandler._handler_table[...]

mit:

root@kitploit:~
from paramiko.auth_handler import AuthHandler
client_table = AuthHandler._client_handler_table.fget(AuthHandler)

Dies vermeidet TypeError: 'property' object is not subscriptable.

  1. Direktes Patchen ersetzt: handler_table[MSG_SERVICE_ACCEPT] = malform_packet mit client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  2. Optimierung der RSA-Schlüsselgenerierung Vermied wiederholte Generierung von 1024-Bit-RSA-Schlüsseln (langsam und unsicher). Eingeführter gecachter 2048-Bit-RSAKey zum Testen.

  3. Protokollierungs- und Ausgabekorrekturen Abhängigkeit von args.outputFile als obligatorisch entfernt. Fallback auf sys.stdout hinzugefügt, falls --outputFile nicht angegeben wird.

  4. Kleinere Korrekturen Paramikos laute interne Protokollierung deaktiviert. Veraltete oder redundante Ausnahmebehandlungsmuster ersetzt. Einheitliche Abstände/Einrückungen angewendet (alle Tabs in 4 Leerzeichen umgewandelt).

Voraussetzungen

  • Python 3.6+
  • Paramiko (getestet mit v3.4.0+)

Abhängigkeiten installieren:

root@kitploit:~
pip3 install -r requirements.txt

Verwendung

Einfach

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

Vollständiges Beispiel

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

Argumente

Positionsargumente

  • hostname: Die Ziel-IP oder Domain des SSH-Servers.

Optionale Argumente

  • --port: SSH-Port (Standard ist 22)
  • --threads: Anzahl gleichzeitiger Threads (Standard ist 5)
  • --userList: Pfad zur Datei mit Benutzernamen (ein Benutzername pro Zeile)
  • --username: Teste einen einzelnen Benutzernamen
  • --outputFile: Pfad zum Speichern der Ergebnisse (optional; gibt auf Terminal aus, falls ausgelassen)
  • --outputFormat: Ausgabeformat: list, json oder csv (Standard: list)

Ausgabeformate

  • list: Klartext-Ergebnis pro Benutzername
  • json: Strukturierte Liste gültiger/ungültiger Benutzernamen
  • csv: Kommagetrennte Werte

Rechtshinweis

Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Unbefugte Nutzung ist illegal und unethisch.


Referenz

  • CVE-2018-15473 – OpenSSH-Benutzernamen-Enumeration
Tool herunterladen