
Comprueba una lista de servidores SSH para determinar la disponibilidad de autenticación basada en contraseña y la existencia de la vulnerabilidad de enumeración de usuarios SSH (CVE-2018-15473) en aquellos identificados.
Verifica una lista de servidores SSH para determinar la disponibilidad de autenticación basada en contraseña y la existencia de la vulnerabilidad de enumeración de usuarios SSH (CVE-2018-15473) en los identificados.
Utiliza una versión ligeramente modificada de https://www.exploit-db.com/exploits/45939 por @LeapSecurity para verificar CVE-2018-15473.
screenshot
git clone https://github.com/securemode/enumpossible.git
Toma una lista de servidores en formato ip:puerto:
# ./enumpossible.sh servers.txt