
Exploit d’énumération de noms d’utilisateur SSH ciblant OpenSSH 2.3 à 7.7 (CVE-2018-15473). Énumère les utilisateurs valides individuellement ou à partir d’une liste de mots via un script Python utilisant la bibliothèque Paramiko.
Ce script est une version modifiée d'un exploit original qui permet d'énumérer les utilisateurs SSH sur des serveurs vulnérables (OpenSSH 2.3 < 7.7).
-u.-w.Assurez-vous que Python 3.x est installé sur votre système.
Installez les dépendances requises en exécutant pip install -r requirements.txt pour vous assurer que vous disposez des bibliothèques nécessaires (comme paramiko et colorama).
Exécutez le script avec les arguments suivants :
Pour énumérer un seul utilisateur :
python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>

Pour énumérer les utilisateurs à partir d'une liste :
python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>

Le script affichera les résultats dans la console.
paramiko (installez-le avec pip install paramiko)colorama (installez-le avec pip install colorama)Ce script est fourni à des fins éducatives et de sécurité. Son utilisation sur des systèmes ou réseaux sans autorisation explicite est déconseillée.
Ce script est une version modifiée d'un exploit original. Les crédits et détails de la version originale se trouvent ici.