
OpenSSH 7.7 - Benutzernamen-Enumeration
OpenSSH 7.7 - Benutzernamen-Enumeration
Der Angreifer kann versuchen, einen Benutzer mit einem fehlerhaften Paket (z. B. einem abgeschnittenen Paket) zu authentifizieren, und:
wenn der Benutzer ungültig ist (nicht existiert), dann gibt userauth_pubkey() sofort zurück, und der Server sendet eine SSH2_MSG_USERAUTH_FAILURE an den Angreifer;
wenn der Benutzer gültig ist (existiert), dann schlägt sshpkt_get_u8() fehl, und der Server ruft fatal() auf und schließt seine Verbindung zum Angreifer.
Die Verwendung der Bibliothek ist sehr einfach und sie kann in nur wenigen Zeilen verwendet werden:
python <target> --port <port> --userlist <username_file>