
🛡️ Énumération d'utilisateurs SSH (CVE-2018-15473). Python 3, multithreadé et calibrage anti-faux positifs. 🧵
Outil d'énumération d'utilisateurs pour OpenSSH versions antérieures à 7.7. Cette version a été portée en Python 3 et optimisée pour une stabilité maximale dans les laboratoires HackTheBox et TryHackMe.
paramiko 3.x (corrige l'erreur property object is not subscriptable).imap_unordered pour afficher les utilisateurs valides et invalides en temps réel pendant que le script continue de s'exécuter.+) et les échecs (-).pip3 install paramiko --break-system-packages
# Tester un seul utilisateur
python3 exploit_ssh.py <IP> --user root
# Utiliser une wordlist avec des threads personnalisés
python3 exploit_ssh.py <IP> --wordlist /usr/share/wordlists/metasploit/unix_users.txt --threads 10
Ce script est destiné à un usage exclusivement éducatif et dans des environnements autorisés. L'auteur décline toute responsabilité en cas d'utilisation abusive de cet outil.