Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2018-15473 — Exploit remoto de enumeración de nombres de usuario en OpenSSH para CVE-2018-15473, con scripts de ataque de paquetes malformados y de temporización, y escaneo multihilo. | Kitploit
Herramientas/GitHubGitHub/wtbacon/cve-2018-15473
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubwtbacon/cve-2018-15473

cve-2018-15473

Exploit remoto de enumeración de nombres de usuario en OpenSSH para CVE-2018-15473, con scripts de ataque de paquetes malformados y de temporización, y escaneo multihilo.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-15473: Enumeración de Usuarios de OpenSSH

OpenSSH hasta 7.7 permite a atacantes remotos enumerar nombres de usuario válidos enviando solicitudes de autenticación malformadas y observando respuestas diferenciales del servidor.

Detalles

CampoValor
Software afectadoOpenSSH 2.3 hasta 7.7
CVSS v3.15.3 (Medio)
Vector de ataqueRed (remoto, sin autenticación requerida)
Causa raízEl servidor no retrasa la salida para usuarios inválidos hasta después de analizar el paquete completo (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
ImpactoDivulgación de información — enumeración de nombres de usuario válidos

Scripts

exploit.py — Paquete Malformado (rápido, multihilo)

Envía un SSH_MSG_USERAUTH_REQUEST truncado (campo booleano eliminado). Los usuarios inválidos provocan una salida temprana (USERAUTH_FAILURE), los usuarios válidos hacen que el servidor se desconecte.

exploit_timing.py — Ataque de Tiempos (más lento, funciona en servidores parcheados)

Envía una contraseña muy larga (~100KB) mediante autenticación por contraseña. Los usuarios válidos tardan más porque el servidor calcula el hash de la contraseña antes de rechazar, mientras que los usuarios inválidos son rechazados inmediatamente. Se ejecuta secuencialmente y auto-calibra el umbral.

Úselo cuando exploit.py devuelva falsos positivos (servidores parcheados).

Inicio Rápido

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

Argumentos (ambos scripts)

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
Descargar herramienta
ArgumentoDescripción
target_ipIP del servidor SSH objetivo
target_portPuerto SSH objetivo (generalmente 22)
lhostIP del atacante (no utilizada, mantenida para consistencia de plantilla)
lportPuerto del atacante (no utilizado, mantenido para consistencia de plantilla)
-u, --usernameNombre de usuario único a probar
-w, --wordlistRuta a un archivo de lista de palabras (un usuario por línea)
-t, --threadsNúmero de hilos (predeterminado: 4, solo exploit.py)