Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
massh-enum — OpenSSH 2.3 bis 7.4 Massenbenutzernamen-Enumeration (CVE-2018-15473). | Kitploit
Tools/GitHubGitHub/trimstray/massh-enum
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3 bis 7.4 Massenbenutzernamen-Enumeration (CVE-2018-15473).

Repository anzeigen
15937vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    OpenSSH 2.3 bis 7.4 Massen-Benutzernamen-Enumeration (CVE-2018-15473)

    Dieses Skript enthält das Python-Skript von Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>

    Lizenz: GPLv3, <http://www.gnu.org/licenses/>

Beschreibung

OpenSSH-Versionen 2.3 bis 7.4 leiden unter einer Sicherheitslücke zur Benutzernamen-Enumeration.

Der Angreifer kann versuchen, einen Benutzer mit einem fehlerhaften Paket (z. B. einem abgeschnittenen Paket) zu authentifizieren, und:

  • Wenn der Benutzer ungültig ist (nicht existiert), gibt userauth_pubkey() sofort zurück, und der Server sendet eine SSH2_MSG_USERAUTH_FAILURE an den Angreifer;

  • Wenn der Benutzer gültig ist (existiert), schlägt sshpkt_get_u8() fehl, und der Server ruft fatal() auf und schließt seine Verbindung zum Angreifer.

Weitere Informationen zu dieser Sicherheitslücke:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

Wie funktioniert es?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

Voraussetzungen

  • Bash (getestet mit 4.4.19)
  • Python (getestet mit 2.7)
  • Nmap (getestet mit 7.70)
Tool herunterladen