
OpenSSH 2.3 hasta 7.4 Enumeración masiva de nombres de usuario (CVE-2018-15473).
+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3 hasta 7.4 Enumeración masiva de nombres de usuario (CVE-2018-15473)
Este script contiene el script de Python de Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>
Licencia: GPLv3, <http://www.gnu.org/licenses/>
Descripción
Las versiones 2.3 a 7.4 de OpenSSH sufren de una vulnerabilidad de enumeración de nombres de usuario.
El atacante puede intentar autenticar a un usuario con un paquete malformado (por ejemplo, un paquete truncado), y:
si el usuario no es válido (no existe), entonces userauth_pubkey() retorna inmediatamente y el servidor envía un SSH2_MSG_USERAUTH_FAILURE al atacante;
si el usuario es válido (existe), entonces sshpkt_get_u8() falla, y el servidor llama a fatal() y cierra su conexión con el atacante.
Más información sobre esta vulnerabilidad:
¿Cómo funciona?
› Generando una lista de hosts › Enumeración de nombres de usuario host: 10.240.20.1 (p:22), usuario encontrado: root host: 10.240.20.1 (p:22), usuario encontrado: supervisor host: 10.240.20.2 (p:22), usuario encontrado: root
Requisitos