Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
open-ssh-user-enumeration — Este script verifica la vulnerabilidad de enumeración de nombres de usuario en OpenSSH 7.7 (y anteriores) (CVE-2018-15473). Envía un paquete de autenticación malformado e interpreta la respuesta del servidor SSH para identificar nombres de usuario válidos. | Kitploit
Herramientas/GitHubGitHub/makmour/open-ssh-user-enumeration
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

Este script verifica la vulnerabilidad de enumeración de nombres de usuario en OpenSSH 7.7 (y anteriores) (CVE-2018-15473). Envía un paquete de autenticación malformado e interpreta la respuesta del servidor SSH para identificar nombres de usuario válidos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
hace 1 añoAún no revisado

Script de Enumeración de Nombres de Usuario de OpenSSH (CVE-2018-15473)

Este script verifica la vulnerabilidad de enumeración de nombres de usuario en OpenSSH 7.7 (y anteriores) (CVE-2018-15473). Envía un paquete de autenticación malformado e interpreta la respuesta del servidor SSH para identificar nombres de usuario válidos.


Código original:

https://www.exploit-db.com/download/45233

Actualizaciones

  1. Compatibilidad con Python Se convirtieron todas las sentencias print a la sintaxis de Python 3 (print("...")). Se reemplazó map(str.strip, f.readlines()) con una comprensión de lista para mayor claridad y compatibilidad.

  2. Compatibilidad con Paramiko 3.x+ Se reemplazó:

    root@kitploit:~
    paramiko.auth_handler.AuthHandler._handler_table[...]
    

    con:

    root@kitploit:~
    from paramiko.auth_handler import AuthHandler
    client_table = AuthHandler._client_handler_table.fget(AuthHandler)
    

    Esto evita TypeError: 'property' object is not subscriptable.

  3. Se reemplazó el parche directo: handler_table[MSG_SERVICE_ACCEPT] = malform_packet con client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  4. Optimización de generación de claves RSA Se evitó la generación repetida de claves RSA de 1024 bits (lenta e insegura). Se introdujo una clave RSAKey de 2048 bits en caché para pruebas.

  5. Correcciones en el registro y salida Se eliminó la dependencia de que args.outputFile sea obligatorio. Se agregó un fallback a sys.stdout si no se proporciona --outputFile.

  6. Correcciones menores Se deshabilitó el registro interno ruidoso de Paramiko. Se reemplazaron patrones obsoletos o redundantes de manejo de excepciones. Se aplicó espaciado/sangría consistente (se convirtieron todas las tabulaciones a 4 espacios).

Requisitos

  • Python 3.6+
  • Paramiko (probado con v3.4.0+)

Instalar dependencias:

root@kitploit:~
pip3 install -r requirements.txt

Uso

Básico

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

Ejemplo Completo

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

Argumentos

Posicional

  • hostname: La IP o dominio del servidor SSH objetivo.

Opcional

  • --port: Puerto SSH (por defecto es 22)
  • --threads: Número de hilos concurrentes (por defecto es 5)
  • --userList: Ruta a un archivo de lista de nombres de usuario (un nombre de usuario por línea)
  • --username: Probar un solo nombre de usuario
  • --outputFile: Ruta para guardar resultados (opcional; imprime en terminal si se omite)
  • --outputFormat: Formato de salida: list, json o csv (por defecto: list)

Formatos de Salida

  • list: Resultado de texto plano por nombre de usuario
  • json: Lista estructurada de nombres de usuario válidos/inválidos
  • csv: Valores separados por comas

Aviso Legal

Use esta herramienta solo en sistemas que posea o para los que tenga permiso explícito de prueba. El uso no autorizado es ilegal y poco ético.


Referencia

  • CVE-2018-15473 – Enumeración de Nombres de Usuario de OpenSSH
Descargar herramienta