
Exploit de enumeración de nombres de usuario SSH que apunta a OpenSSH 2.3 a 7.7 (CVE-2018-15473). Enumera usuarios válidos individualmente o desde una lista de palabras mediante un script de Python que utiliza la biblioteca Paramiko.
Este script es una versión modificada de un exploit original que permite realizar una enumeración de usuarios SSH en servidores vulnerables (OpenSSH 2.3 < 7.7).
-u.-w.Asegúrate de que tienes Python 3.x instalado en tu sistema.
Instala las dependencias requeridas ejecutando pip install -r requirements.txt para asegurarte de que tienes las bibliotecas necesarias (como paramiko y colorama).
Ejecuta el script con los siguientes argumentos:
Para enumerar un solo usuario:
python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>

Para enumerar usuarios a partir de una lista:
python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>

El script mostrará los resultados en la consola.
paramiko (instálalo con pip install paramiko)colorama (instálalo con pip install colorama)Este script se proporciona con fines educativos y de seguridad. No se recomienda su uso en sistemas o redes sin autorización explícita.
Este script es una versión editada de un exploit original. Los créditos y detalles de la versión original se pueden encontrar aquí.