
Exploit de enumeración de nombres de usuario SSH para CVE-2018-15473 (OpenSSH 2.3-7.7). Envía paquetes de autenticación malformados para identificar usuarios válidos en servidores vulnerables.
Una herramienta para enumerar nombres de usuario válidos en servidores SSH vulnerables (OpenSSH 2.3 hasta 7.7).
CVE-2018-15473 permite la enumeración de usuarios existentes en servidores SSH mediante el envío de paquetes de autenticación malformados. El servidor responde de manera diferente a los paquetes malformados dependiendo de si el usuario existe:
SSH2_MSG_USERAUTH_FAILUREEsta herramienta envía paquetes especialmente diseñados e interpreta la respuesta del servidor para determinar qué nombres de usuario son válidos.
paramikopip3 install paramiko