CVE-2018-15473
OpenSSH 7.7 तक एक उपयोगकर्ता गणना (user enumeration) भेद्यता के प्रति संवेदनशील है, क्योंकि यह अनुरोध वाले पैकेट के पूरी तरह से पार्स हो जाने तक अमान्य प्रमाणीकरण करने वाले उपयोगकर्ता के लिए बेलआउट (bailout) में...
- प्रकाशित
- 17 अग॰ 2018
- अद्यतन
- 17 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 7.7 तक एक उपयोगकर्ता गणना (user enumeration) भेद्यता के प्रति संवेदनशील है, क्योंकि यह अनुरोध वाले पैकेट के पूरी तरह से पार्स हो जाने तक अमान्य प्रमाणीकरण करने वाले उपयोगकर्ता के लिए बेलआउट (bailout) में देरी नहीं करता; यह auth2-gss.c, auth2-hostbased.c और auth2-pubkey.c से संबंधित है।
स्रोत
43- ssh_Enum_vaildस्कैनर
CVE-2018-15473 भेद्यता का उपयोग करके मान्य SSH उपयोगकर्ता नामों की गणना करने के लिए एक Bash स्क्रिप्ट। यह प्रमाणीकरण प्रतिक्रियाओं का विश्लेषण करके OpenSSH OpenSSH 7.2p2 सर्वर पर मान्य उपयोगकर्ता नामों की जाँच करता है।
- CVE-2018-15473एक्सप्लॉइट
CVE-2018-15473 के लिए Python-आधारित शोषण, प्रमाणीकरण प्रतिक्रिया ओरेकल के माध्यम से OpenSSH उपयोगकर्ता नाम गणना को सक्षम करता है, जिसमें एकल-उपयोगकर्ता और वर्डलिस्ट मोड हैं।
OpenSSH CVE-2018-15473 के लिए प्रूफ-ऑफ-कॉन्सेप्ट SSH उपयोगकर्ता नाम गणना एक्सप्लॉइट। थ्रेडिंग, वर्डलिस्ट, IPv6 और कमजोर सर्वरों पर मान्य खातों का पता लगाने का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।