Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/rhynorater/cve-2018-15473-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónRecopilación de InformaciónPruebas de Penetración
GitHubrhynorater/cve-2018-15473-exploit

CVE-2018-15473-Exploit

Exploit escrito en Python para CVE-2018-15473 con hilos y formatos de exportación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2018-15473-Exploit — Exploit escrito en Python para CVE-2018-15473 con hilos y formatos de exportación | Kitploit
Ver Repositorio
534184hace 2 añosRevisado por Kitploit

CVE-2018-15473-Exploit

El 15 de agosto de 2018, se publicó el siguiente aviso en la lista OSS-Security: http://openwall.com/lists/oss-security/2018/08/15/5

El equipo ShelIntel decidió invertir algo de tiempo y escribir un exploit para esta vulnerabilidad. El exploit a continuación tiene las siguientes características:

  • Hilos - por defecto 5
    • Si se usan más de 10, a menudo el servicio OpenSSH se satura y provoca reintentos
  • Evaluación de un solo nombre de usuario mediante el parámetro username
  • Evaluación de múltiples nombres de usuario mediante el parámetro userList
  • Salida de archivo de evaluación de múltiples nombres de usuario mediante el parámetro outputFile
  • Múltiples formatos de salida (list, json, csv) mediante el parámetro outputFormat

Se proporciona un archivo de entrada de nombres de usuario de ejemplo en exampleInput.txt
Se proporciona un archivo de resultados de ejemplo en formato Lista en exampleOutput.txt
Se proporciona un archivo de resultados de ejemplo en formato JSON en exampleOutput.json
Se proporciona un archivo de resultados de ejemplo en formato CSV en exampleOutput.csv

Instala las dependencias ejecutando pip install -r requirements.txt

=======

Construir la imagen:

docker build -t cve-2018-15473 .

Ejecutar el exploit:

docker run cve-2018-15473 -h

Eliminar contenedores e imagen:

docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473

Descargar herramienta