Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-15473-poc — Vérifier si un nom d'utilisateur est valide sur le serveur SSH en tentant une authentification. La réponse du serveur indiquera si le nom d'utilisateur existe. | Kitploit
Outils/GitHubGitHub/moften/cve-2018-15473-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

Vérifier si un nom d'utilisateur est valide sur le serveur SSH en tentant une authentification. La réponse du serveur indiquera si le nom d'utilisateur existe.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cve-2018-15473-poc

Vérifie si un nom d'utilisateur est valide sur le serveur SSH en tentant une authentification. La réponse du serveur indiquera si l'utilisateur existe.

[email protected]

CVE-2018-15473 Preuve de Concept (PoC)

Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité CVE-2018-15473, qui affecte le service OpenSSH.

Description

CVE-2018-15473 est une vulnérabilité d'énumération d'utilisateurs dans OpenSSH. Un attaquant peut exploiter cette faille pour déterminer quels noms d'utilisateur existent sur un système vulnérable sans authentification préalable.

Utilisation

python3 cve-2018-15473-poc.py -t <cible_ip> -u <nom_utilisateur>

Paramètres :

-t <cible_ip> : Adresse IP du serveur cible.

-u <nom_utilisateur> : Nom d'utilisateur à vérifier.

-U <liste_utilisateurs.txt> : Liste d'utilisateurs pour une énumération massive.

Prérequis

Python 3.x

Modules nécessaires (peuvent être installés avec pip install -r requirements.txt si un fichier de dépendances est fourni)

Mitigation

Pour se protéger contre cette vulnérabilité, il est recommandé de :

Mettre à jour OpenSSH vers une version sécurisée.

Désactiver l'authentification basée sur les noms d'utilisateur et les mots de passe, en privilégiant les clés SSH.

Configurer AllowUsers dans sshd_config pour restreindre les accès.

Avertissement

Ce code est fourni uniquement à des fins éducatives et de recherche. Toute utilisation abusive de ce logiciel sur des systèmes sans autorisation peut être illégale. L'auteur décline toute responsabilité en cas de dommages causés par une utilisation inappropriée.

Références

NVD - CVE-2018-15473

OpenSSH

Télécharger l’outil