
Vérifier si un nom d'utilisateur est valide sur le serveur SSH en tentant une authentification. La réponse du serveur indiquera si le nom d'utilisateur existe.
Vérifie si un nom d'utilisateur est valide sur le serveur SSH en tentant une authentification. La réponse du serveur indiquera si l'utilisateur existe.
CVE-2018-15473 Preuve de Concept (PoC)
Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité CVE-2018-15473, qui affecte le service OpenSSH.
Description
CVE-2018-15473 est une vulnérabilité d'énumération d'utilisateurs dans OpenSSH. Un attaquant peut exploiter cette faille pour déterminer quels noms d'utilisateur existent sur un système vulnérable sans authentification préalable.
Utilisation
python3 cve-2018-15473-poc.py -t <cible_ip> -u <nom_utilisateur>
Paramètres :
-t <cible_ip> : Adresse IP du serveur cible.
-u <nom_utilisateur> : Nom d'utilisateur à vérifier.
-U <liste_utilisateurs.txt> : Liste d'utilisateurs pour une énumération massive.
Prérequis
Python 3.x
Modules nécessaires (peuvent être installés avec pip install -r requirements.txt si un fichier de dépendances est fourni)
Mitigation
Pour se protéger contre cette vulnérabilité, il est recommandé de :
Mettre à jour OpenSSH vers une version sécurisée.
Désactiver l'authentification basée sur les noms d'utilisateur et les mots de passe, en privilégiant les clés SSH.
Configurer AllowUsers dans sshd_config pour restreindre les accès.
Avertissement
Ce code est fourni uniquement à des fins éducatives et de recherche. Toute utilisation abusive de ce logiciel sur des systèmes sans autorisation peut être illégale. L'auteur décline toute responsabilité en cas de dommages causés par une utilisation inappropriée.
Références
NVD - CVE-2018-15473
OpenSSH