Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
massh-enum — OpenSSH 2.3 hasta 7.4 Enumeración masiva de nombres de usuario (CVE-2018-15473). | Kitploit
Herramientas/GitHubGitHub/trimstray/massh-enum
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3 hasta 7.4 Enumeración masiva de nombres de usuario (CVE-2018-15473).

Ver Repositorio
159371hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    OpenSSH 2.3 hasta 7.4 Enumeración masiva de nombres de usuario (CVE-2018-15473)

    Este script contiene el script de Python de Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>

    Licencia: GPLv3, <http://www.gnu.org/licenses/>

Descripción

Las versiones 2.3 a 7.4 de OpenSSH sufren de una vulnerabilidad de enumeración de nombres de usuario.

El atacante puede intentar autenticar a un usuario con un paquete malformado (por ejemplo, un paquete truncado), y:

  • si el usuario no es válido (no existe), entonces userauth_pubkey() retorna inmediatamente y el servidor envía un SSH2_MSG_USERAUTH_FAILURE al atacante;

  • si el usuario es válido (existe), entonces sshpkt_get_u8() falla, y el servidor llama a fatal() y cierra su conexión con el atacante.

Más información sobre esta vulnerabilidad:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

¿Cómo funciona?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generando una lista de hosts › Enumeración de nombres de usuario host: 10.240.20.1 (p:22), usuario encontrado: root host: 10.240.20.1 (p:22), usuario encontrado: supervisor host: 10.240.20.2 (p:22), usuario encontrado: root

Requisitos

  • Bash (probado en 4.4.19)
  • Python (probado en 2.7)
  • Nmap (probado en 7.70)
Descargar herramienta