
OpenSSH 7.7 - Enumeración de nombres de usuario
OpenSSH 7.7 - Enumeración de nombres de usuario
El atacante puede intentar autenticar a un usuario con un paquete malformado (por ejemplo, un paquete truncado), y:
si el usuario no es válido (no existe), entonces userauth_pubkey() regresa inmediatamente, y el servidor envía un SSH2_MSG_USERAUTH_FAILURE al atacante;
si el usuario es válido (existe), entonces sshpkt_get_u8() falla, y el servidor llama a fatal() y cierra su conexión con el atacante.
El uso de la librería es muy simple y se puede usar en solo unas pocas líneas
python <target> --port <port> --userlist <username_file>