
Exploit Python3 pour CVE-2018-15473 qui énumère les noms d'utilisateur valides sur les serveurs OpenSSH via une analyse d'authentification basée sur le timing.
https://github.com/r3dxpl0it/CVE-2018-15473 est l'original d'où je l'ai tiré. Tout ce que j'ai fait, c'est rendre ceci un peu plus convivial pour python3. J'ai corrigé les instructions print et remplacé "._handler_table" par "._client_handler_table" pour que paramiko ne se plaigne pas. Cela ne se produira peut-être pas chez vous, mais sur la dernière installation Parrot, cela générait des erreurs.