Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2018-15473 | Kitploit
Outils/GitHubGitHub/wtbacon/cve-2018-15473
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubwtbacon/cve-2018-15473

cve-2018-15473

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-15473 : Énumération des noms d'utilisateurs OpenSSH

OpenSSH jusqu'à la version 7.7 permet à des attaquants distants d'énumérer les noms d'utilisateurs valides en envoyant des requêtes d'authentification malformées et en observant les réponses différentielles du serveur.

Details

ChampValeur
Logiciel concernéOpenSSH 2.3 à 7.7
CVSS v3.15.3 (Moyen)
Vecteur d'attaqueRéseau (distant, aucune authentification requise)
Cause racineLe serveur ne retarde pas l'abandon pour les utilisateurs invalides jusqu'après l'analyse complète du paquet (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
ImpactDivulgation d'informations — énumération des noms d'utilisateurs valides

Scripts

exploit.py — Paquet malformé (rapide, multi-threadé)

Envoie une requête SSH_MSG_USERAUTH_REQUEST tronquée (champ booléen supprimé). Les utilisateurs invalides déclenchent un abandon anticipé (USERAUTH_FAILURE), les utilisateurs valides provoquent la déconnexion du serveur.

exploit_timing.py — Attaque temporelle (plus lente, fonctionne sur les serveurs corrigés)

Envoie un mot de passe très long (~100 Ko) via l'authentification par mot de passe. Les utilisateurs valides prennent plus de temps car le serveur hache le mot de passe avant de le rejeter, tandis que les utilisateurs invalides sont rejetés immédiatement. S'exécute de manière séquentielle et auto-calibre le seuil.

Utilisez ce script lorsque exploit.py renvoie des faux positifs (serveurs corrigés).

Quick Start

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

Arguments (les deux scripts)

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
Télécharger l’outil
ArgumentDescription
target_ipAdresse IP du serveur SSH cible
target_portPort SSH cible (généralement 22)
lhostIP de l'attaquant (inutilisée, conservée pour la cohérence du modèle)
lportPort de l'attaquant (inutilisé, conservé pour la cohérence du modèle)
-u, --usernameNom d'utilisateur unique à tester
-w, --wordlistChemin vers un fichier de liste de mots (un nom d'utilisateur par ligne)
-t, --threadsNombre de threads (défaut : 4, exploit.py uniquement)