
CVE-2018-15473 Exploit
Vous aurez besoin de Python 2.7 pour utiliser cet exploit. Installez tous les modules listés ci-dessous dans Python 2.7.
Comme : python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
Pour tester un seul nom d'utilisateur, utilisez cette commande : python ./sshuserenumeration.py -u <nom_utilisateur> <hôte>
Comme : python ./sshuserenumeration.py -u root site.com
Pour tester plusieurs noms d'utilisateur avec un fichier de liste, utilisez cette commande : python ./sshuserenumeration.py --userlist <liste_noms.txt> <hôte>
Comme : python ./sshuserenumeration.py --userlist users.txt site.com
utilisation : sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] host
arguments positionnels : host Donnez l'adresse du serveur SSH comme ip:port ou juste l'ip
arguments optionnels : -h, --help affiche ce message d'aide et quitte -u USER, --user USER Donnez un seul nom d'utilisateur -U USERLIST, --userlist USERLIST Donnez un fichier contenant une liste d'utilisateurs -e, --enumerated Afficher uniquement les utilisateurs énumérés -s, --silent Comme -e, mais seuls les noms d'utilisateurs seront écrits sur stdout (pas de bannière, rien d'autre) --bytes BYTES Envoie autant d'OCTETS au démon SSH en tant que mot de passe --samples SAMPLES Collecte autant d'ÉCHANTILLONS pour calculer une ligne de base temporelle pour l'authentification des utilisateurs inexistants --factor FACTOR Utilisé pour calculer la limite temporelle supérieure pour l'énumération des utilisateurs --trials TRIALS Essaie d'authentifier l'utilisateur X TRIALS fois et compare la moyenne des temps d'authentification à la limite temporelle