Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2018-15473 — Remote OpenSSH-Benutzernamen-Enumeration-Exploit für CVE-2018-15473, mit fehlerhaften Paket- und Timing-Angriffsskripten sowie Multithread-Scanning. | Kitploit
Tools/GitHubGitHub/wtbacon/cve-2018-15473
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubwtbacon/cve-2018-15473

cve-2018-15473

Remote OpenSSH-Benutzernamen-Enumeration-Exploit für CVE-2018-15473, mit fehlerhaften Paket- und Timing-Angriffsskripten sowie Multithread-Scanning.

Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-15473: OpenSSH-Benutzernamen-Enumeration

OpenSSH bis Version 7.7 ermöglicht es entfernten Angreifern, gültige Benutzernamen zu enumerieren, indem sie fehlerhafte Authentifizierungsanfragen senden und unterschiedliche Serverantworten beobachten.

Einzelheiten

FeldWert
Betroffene SoftwareOpenSSH 2.3 bis 7.7
CVSS v3.15.3 (Mittel)
AngriffsvektorNetzwerk (remote, keine Authentifizierung erforderlich)
GrundursacheDer Server verzögert den Abbruch für ungültige Benutzer nicht, bis das vollständige Paket geparst ist (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
AuswirkungInformationsoffenlegung – Aufzählung gültiger Benutzernamen

Skripte

exploit.py — Fehlerhaftes Paket (schnell, mehrthreadig)

Sendet eine verkürzte SSH_MSG_USERAUTH_REQUEST (boolesches Feld entfernt). Ungültige Benutzer lösen einen vorzeitigen Abbruch aus (USERAUTH_FAILURE), gültige Benutzer führen zur Trennung der Verbindung.

exploit_timing.py — Timing-Angriff (langsamer, funktioniert auf gepatchten Servern)

Sendet ein sehr langes Passwort (~100 KB) über Passwort-Authentifizierung. Gültige Benutzer benötigen länger, da der Server das Passwort vor der Zurückweisung hasht, während ungültige Benutzer sofort abgewiesen werden. Läuft sequenziell und kalibriert den Schwellenwert automatisch.

Verwenden Sie dies, wenn exploit.py falsch positive Ergebnisse liefert (gepatchte Server).

Schnellstart

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

Argumente (beide Skripte)

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
Tool herunterladen
ArgumentBeschreibung
target_ipIP des Ziel-SSH-Servers
target_portZiel-SSH-Port (normalerweise 22)
lhostAngreifer-IP (unbenutzt, zur Vorlagenkonsistenz beibehalten)
lportAngreifer-Port (unbenutzt, zur Vorlagenkonsistenz beibehalten)
-u, --usernameEinzelner zu testender Benutzername
-w, --wordlistPfad zu einer Wortlistendatei (ein Benutzername pro Zeile)
-t, --threadsAnzahl der Threads (Standard: 4, nur exploit.py)