Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/trimstray/massh-enum
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3 jusqu'à 7.4 Énumération en masse de noms d'utilisateur (CVE-2018-15473).

Voir le dépôt
159371il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    OpenSSH 2.3 à 7.4 Enumération de noms d'utilisateurs en masse (CVE-2018-15473)

    Ce script contient le script Python de Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>

    Licence : GPLv3, <http://www.gnu.org/licenses/>

Description

Les versions 2.3 à 7.4 d'OpenSSH souffrent d'une vulnérabilité d'énumération de noms d'utilisateurs.

L'attaquant peut tenter d'authentifier un utilisateur avec un paquet malformé (par exemple, un paquet tronqué), et :

  • si l'utilisateur est invalide (il n'existe pas), alors userauth_pubkey() retourne immédiatement, et le serveur envoie un SSH2_MSG_USERAUTH_FAILURE à l'attaquant ;

  • si l'utilisateur est valide (il existe), alors sshpkt_get_u8() échoue, et le serveur appelle fatal() et ferme sa connexion à l'attaquant.

Plus d'informations sur cette vulnérabilité :

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

Comment ça marche ?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

Prérequis

  • Bash (testé sur 4.4.19)
  • Python (testé sur 2.7)
  • Nmap (testé sur 7.70)
Télécharger l’outil