
Überprüfen Sie, ob ein Benutzername auf dem SSH-Server gültig ist, indem Sie einen Authentifizierungsversuch durchführen. Die Serverantwort gibt an, ob der Benutzername existiert.
Prüft, ob ein Benutzername auf dem SSH-Server gültig ist, indem eine Authentifizierung versucht wird. Die Serverantwort zeigt an, ob der Benutzername existiert.
CVE-2018-15473 Proof of Concept (PoC)
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für die Schwachstelle CVE-2018-15473, die den OpenSSH-Dienst betrifft.
Beschreibung
CVE-2018-15473 ist eine Schwachstelle zur Benutzernamensenumeration in OpenSSH. Ein Angreifer kann diese Schwachstelle ausnutzen, um herauszufinden, welche Benutzernamen auf einem anfälligen System existieren, ohne sich vorher authentifizieren zu müssen.
Verwendung
python3 cve-2018-15473-poc.py -t <ziel_ip> -u
Parameter:
-t <ziel_ip>: IP-Adresse des Zielservers.
-u : Zu überprüfender Benutzername.
-U <benutzerliste.txt>: Liste der Benutzer für die Massenenumeration.
Anforderungen
Python 3.x
Erforderliche Module (können mit pip install -r requirements.txt installiert werden, falls eine Abhängigkeitsdatei bereitgestellt wird)
Gegenmaßnahmen
Um sich vor dieser Schwachstelle zu schützen, wird Folgendes empfohlen:
Aktualisieren Sie OpenSSH auf eine sichere Version.
Deaktivieren Sie die Authentifizierung basierend auf Benutzernamen und Passwörtern und bevorzugen Sie SSH-Schlüssel.
Konfigurieren Sie AllowUsers in der sshd_config, um Zugriffe einzuschränken.
Haftungsausschluss
Dieser Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Die unbefugte Nutzung dieser Software auf Systemen ohne Genehmigung kann illegal sein. Der Autor übernimmt keine Haftung für Schäden, die durch unsachgemäße Verwendung entstehen.
Referenzen
NVD - CVE-2018-15473
OpenSSH