
Un script Bash pour énumérer les noms d'utilisateur SSH valides en utilisant la vulnérabilité CVE-2018-15473. Il vérifie les noms d'utilisateur valides sur un serveur OpenSSH OpenSSH 7.2p2 en analysant les réponses d'authentification.
Un script Bash pour énumérer les noms d'utilisateur SSH valides en utilisant la vulnérabilité CVE-2018-15473. Il vérifie les noms d'utilisateur valides sur un serveur OpenSSH en analysant les réponses d'authentification.
✅ Détecte les noms d'utilisateur SSH valides basés sur le comportement des réponses OpenSSH ✅ Utilise une technique de contournement d'authentification par clé publique ✅ Optimisé pour la vitesse grâce au traitement parallèle ✅ Enregistre automatiquement les noms d'utilisateur valides dans valid_usernames.txt ✅ Léger, nécessite seulement Bash et le client OpenSSH
chmod +x exploit.sh
./exploit <username_file>
Exemple :
./exploit 192.168.1.1 22 usernames.txt
⚠️ Avertissement
Ce script est destiné uniquement aux tests de sécurité éducatifs et autorisés. Ne l'utilisez pas sur des systèmes sans permission.
🔗 CVE-2018-15473 Détails