
SSH-Benutzernamen-Enumeration-Exploit, der OpenSSH 2.3 bis 7.7 angreift (CVE-2018-15473). Ermittelt gültige Benutzer einzeln oder aus einer Wortliste über ein Python-Skript unter Verwendung der Paramiko-Bibliothek.
Dieses Skript ist eine modifizierte Version eines ursprünglichen Exploits, der eine Enumeration von SSH-Benutzern auf verwundbaren Servern (OpenSSH 2.3 < 7.7) ermöglicht.
-u bereitgestellt wird.-w bereitgestellt wird.Stelle sicher, dass Python 3.x auf deinem System installiert ist.
Installiere die erforderlichen Abhängigkeiten mit pip install -r requirements.txt, um sicherzustellen, dass du die notwendigen Bibliotheken (wie paramiko und colorama) hast.
Führe das Skript mit den folgenden Argumenten aus:
Um einen einzelnen Benutzer zu enumerieren:
python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>

Um Benutzer aus einer Liste zu enumerieren:
python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>

Das Skript zeigt die Ergebnisse in der Konsole an.
paramiko (installiere mit pip install paramiko)colorama (installiere mit pip install colorama)Dieses Skript wird zu Bildungs- und Sicherheitszwecken bereitgestellt. Es wird nicht empfohlen, es auf Systemen oder Netzwerken ohne ausdrückliche Genehmigung zu verwenden.
Dieses Skript ist eine bearbeitete Version eines ursprünglichen Exploits. Die Credits und Details der Originalversion finden Sie hier.