CVE-2016-20012
OpenSSH 8.7 तक के संस्करण दूरस्थ हमलावरों को, जिन्हें संदेह होता है कि उपयोगकर्ता नाम और सार्वजनिक कुंजी का एक निश्चित संयोजन SSH सर्वर को ज्ञात है, यह परीक्षण करने की अनुमति देते हैं कि यह संदेह सही है या नहीं। ऐसा इसलिए होता...
- प्रकाशित
- 15 सित॰ 2021
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 8.7 तक के संस्करण दूरस्थ हमलावरों को, जिन्हें संदेह होता है कि उपयोगकर्ता नाम और सार्वजनिक कुंजी का एक निश्चित संयोजन SSH सर्वर को ज्ञात है, यह परीक्षण करने की अनुमति देते हैं कि यह संदेह सही है या नहीं। ऐसा इसलिए होता है क्योंकि चुनौती केवल तभी भेजी जाती है जब वह संयोजन लॉगिन सत्र के लिए मान्य हो सकता है। नोट: विक्रेता इस उत्पाद के लिए user enumeration को भेद्यता के रूप में मान्यता नहीं देता है।
स्रोत
1- cve-2016-20012एक्सप्लॉइट
SSH उपयोगकर्ता नाम गणना के लिए Python स्क्रिप्ट, जो लक्ष्य सर्वर पर मान्य खातों की पहचान करने के लिए समय-आधारित विश्लेषण का उपयोग करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।