
OpenSSH 7.7 - Énumération des noms d'utilisateur
OpenSSH 7.7 - Énumération de noms d'utilisateur
L'attaquant peut tenter d'authentifier un utilisateur avec un paquet malformé (par exemple, un paquet tronqué), et :
si l'utilisateur est invalide (il n'existe pas), alors userauth_pubkey() retourne immédiatement et le serveur envoie un SSH2_MSG_USERAUTH_FAILURE à l'attaquant ;
si l'utilisateur est valide (il existe), alors sshpkt_get_u8() échoue, et le serveur appelle fatal() et ferme sa connexion avec l'attaquant.
L'utilisation de la bibliothèque est très simple et peut se faire en quelques lignes seulement
python <target> --port <port> --userlist <username_file>