
OpenSSH 2.3 bis 7.4 Massenbenutzernamen-Enumeration (CVE-2018-15473).
+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3 bis 7.4 Massen-Benutzernamen-Enumeration (CVE-2018-15473)
Dieses Skript enthält das Python-Skript von Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>
Lizenz: GPLv3, <http://www.gnu.org/licenses/>
Beschreibung
OpenSSH-Versionen 2.3 bis 7.4 leiden unter einer Sicherheitslücke zur Benutzernamen-Enumeration.
Der Angreifer kann versuchen, einen Benutzer mit einem fehlerhaften Paket (z. B. einem abgeschnittenen Paket) zu authentifizieren, und:
Wenn der Benutzer ungültig ist (nicht existiert), gibt userauth_pubkey() sofort zurück, und der Server sendet eine SSH2_MSG_USERAUTH_FAILURE an den Angreifer;
Wenn der Benutzer gültig ist (existiert), schlägt sshpkt_get_u8() fehl, und der Server ruft fatal() auf und schließt seine Verbindung zum Angreifer.
Weitere Informationen zu dieser Sicherheitslücke:
Wie funktioniert es?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
Voraussetzungen