
Un script de Bash para enumerar nombres de usuario SSH válidos utilizando la vulnerabilidad CVE-2018-15473. Verifica nombres de usuario válidos en un servidor OpenSSH OpenSSH 7.2p2 analizando las respuestas de autenticación.
Un script de Bash para enumerar nombres de usuario SSH válidos usando la vulnerabilidad CVE-2018-15473. Verifica nombres de usuario válidos en un servidor OpenSSH analizando las respuestas de autenticación.
✅ Detecta nombres de usuario SSH válidos basados en el comportamiento de respuesta de OpenSSH ✅ Utiliza una técnica de omisión de autenticación de clave pública ✅ Optimizado para velocidad mediante procesamiento paralelo ✅ Guarda automáticamente los nombres de usuario válidos en valid_usernames.txt ✅ Ligero, solo requiere Bash y el cliente OpenSSH
chmod +x exploit.sh
./exploit <username_file>
Ejemplo:
./exploit 192.168.1.1 22 usernames.txt
1.Linux/macOS con Bash
2.Cliente OpenSSH (ssh, ssh-keygen, nc)
3.Sistema objetivo ejecutando OpenSSH
⚠️ Aviso legal
Este script es solo para fines educativos y pruebas de seguridad autorizadas. No lo utilices en sistemas sin permiso.
🔗 Detalles de CVE-2018-15473