
Exploit d'énumération de noms d'utilisateur SSH pour CVE-2018-15473 (OpenSSH 2.3-7.7). Envoie des paquets d'authentification malformés pour identifier les utilisateurs valides sur les serveurs vulnérables.
Un outil pour énumérer les noms d'utilisateur valides sur les serveurs SSH vulnérables (OpenSSH 2.3 à 7.7).
CVE-2018-15473 permet l'énumération des utilisateurs existants sur les serveurs SSH en envoyant des paquets d'authentification malformés. Le serveur répond différemment aux paquets malformés selon que l'utilisateur existe ou non :
SSH2_MSG_USERAUTH_FAILURECet outil envoie des paquets spécialement conçus et interprète la réponse du serveur pour déterminer quels noms d'utilisateur sont valides.
paramikopip3 install paramiko