Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
open-ssh-user-enumeration — Ce script vérifie la vulnérabilité d'énumération de noms d'utilisateur d'OpenSSH 7.7 (et versions antérieures) (CVE-2018-15473). Il envoie un paquet d'authentification malformé et interprète la réponse du serveur SSH pour identifier les noms d'utilisateur valides. | Kitploit
Outils/GitHubGitHub/makmour/open-ssh-user-enumeration
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

Ce script vérifie la vulnérabilité d'énumération de noms d'utilisateur d'OpenSSH 7.7 (et versions antérieures) (CVE-2018-15473). Il envoie un paquet d'authentification malformé et interprète la réponse du serveur SSH pour identifier les noms d'utilisateur valides.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
il y a 1 anPas encore vérifié
Partager

Script d'énumération de noms d'utilisateur OpenSSH (CVE-2018-15473)

Ce script vérifie la vulnérabilité d'énumération de noms d'utilisateur OpenSSH 7.7 (et versions antérieures) (CVE-2018-15473). Il envoie un paquet d'authentification malformé et interprète la réponse du serveur SSH pour identifier les noms d'utilisateur valides.


Code original :

https://www.exploit-db.com/download/45233

Mises à jour

  1. Compatibilité Python Toutes les instructions print ont été converties à la syntaxe Python 3 (print("...")). map(str.strip, f.readlines()) a été remplacé par une liste en compréhension pour plus de clarté et de compatibilité.

  2. Compatibilité Paramiko 3.x+ Remplacement de :

root@kitploit:~
paramiko.auth_handler.AuthHandler._handler_table[...]

par :

root@kitploit:~
from paramiko.auth_handler import AuthHandler
client_table = AuthHandler._client_handler_table.fget(AuthHandler)

Cela évite TypeError: 'property' object is not subscriptable.

  1. Remplacement du patch direct : handler_table[MSG_SERVICE_ACCEPT] = malform_packet par client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  2. Optimisation de la génération de clés RSA La génération répétée de clés RSA 1024 bits (lente et non sécurisée) a été évitée. Une RSAKey 2048 bits en cache a été introduite pour les tests.

  3. Corrections de la journalisation et de la sortie La dépendance au caractère obligatoire de args.outputFile a été supprimée. Un repli sur sys.stdout a été ajouté si --outputFile n'est pas fourni.

  4. Corrections mineures Désactivation de la journalisation interne bruyante de Paramiko. Remplacement des modèles de gestion d'exceptions obsolètes ou redondants. Application d'un espacement et d'une indentation cohérents (conversion de toutes les tabulations en 4 espaces).

Prérequis

  • Python 3.6+
  • Paramiko (testé avec v3.4.0+)

Installer les dépendances :

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

Exemple de base

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

Exemple complet

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

Arguments

Positionnels

  • hostname : l'adresse IP ou le domaine du serveur SSH cible.

Optionnels

  • --port : port SSH (par défaut 22)
  • --threads : nombre de threads simultanés (par défaut 5)
  • --userList : chemin vers un fichier de liste de noms d'utilisateur (un nom d'utilisateur par ligne)
  • --username : test d'un nom d'utilisateur unique
  • --outputFile : chemin pour enregistrer les résultats (optionnel ; affiche dans le terminal si omis)
  • --outputFormat : format de sortie : list, json ou csv (par défaut : list)

Formats de sortie

  • list : résultat en texte brut par nom d'utilisateur
  • json : liste structurée des noms d'utilisateur valides/invalides
  • csv : valeurs séparées par des virgules

Avertissement légal

Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique.


Référence

  • CVE-2018-15473 – Énumération de noms d'utilisateur OpenSSH
Télécharger l’outil