
Vérifie une liste de serveurs SSH pour la disponibilité de l'authentification par mot de passe et pour l'existence de la vulnérabilité d'énumération d'utilisateurs SSH (CVE-2018-15473) dans ceux identifiés.
Vérifie une liste de serveurs SSH pour la disponibilité de l'authentification par mot de passe et pour l'existence de la vulnérabilité d'énumération d'utilisateurs SSH (CVE-2018-15473) dans ceux identifiés.
Utilise une version légèrement modifiée de https://www.exploit-db.com/exploits/45939 par @LeapSecurity pour vérifier la présence de CVE-2018-15473.
screenshot
git clone https://github.com/securemode/enumpossible.git
Prend une liste de serveurs au format ip:port :
# ./enumpossible.sh servers.txt