
OpenSSH 2.3 jusqu'à 7.4 Énumération en masse de noms d'utilisateur (CVE-2018-15473).
+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3 à 7.4 Enumération de noms d'utilisateurs en masse (CVE-2018-15473)
Ce script contient le script Python de Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>
Licence : GPLv3, <http://www.gnu.org/licenses/>
Description
Les versions 2.3 à 7.4 d'OpenSSH souffrent d'une vulnérabilité d'énumération de noms d'utilisateurs.
L'attaquant peut tenter d'authentifier un utilisateur avec un paquet malformé (par exemple, un paquet tronqué), et :
si l'utilisateur est invalide (il n'existe pas), alors userauth_pubkey() retourne immédiatement, et le serveur envoie un SSH2_MSG_USERAUTH_FAILURE à l'attaquant ;
si l'utilisateur est valide (il existe), alors sshpkt_get_u8() échoue, et le serveur appelle fatal() et ferme sa connexion à l'attaquant.
Plus d'informations sur cette vulnérabilité :
Comment ça marche ?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
Prérequis