
CVE-2018-15473 भेद्यता का उपयोग करके मान्य SSH उपयोगकर्ता नामों की गणना करने के लिए एक Bash स्क्रिप्ट। यह प्रमाणीकरण प्रतिक्रियाओं का विश्लेषण करके OpenSSH OpenSSH 7.2p2 सर्वर पर मान्य उपयोगकर्ता नामों की जाँच करता है।
एक Bash स्क्रिप्ट जो CVE-2018-15473 भेद्यता का उपयोग करके मान्य SSH उपयोगकर्ता नामों की गणना करती है। यह प्रमाणीकरण प्रतिक्रियाओं का विश्लेषण करके OpenSSH सर्वर पर मान्य उपयोगकर्ता नामों की जाँच करती है।
✅ OpenSSH प्रतिक्रिया व्यवहार के आधार पर मान्य SSH उपयोगकर्ता नामों का पता लगाता है ✅ सार्वजनिक कुंजी प्रमाणीकरण बायपास तकनीक का उपयोग करता है ✅ समानांतर प्रसंस्करण का उपयोग करके गति के लिए अनुकूलित ✅ मान्य उपयोगकर्ता नामों को स्वचालित रूप से valid_usernames.txt में सहेजता है ✅ हल्का, केवल Bash और OpenSSH क्लाइंट की आवश्यकता है
chmod +x exploit.sh
./exploit <username_file>
उदाहरण:
./exploit 192.168.1.1 22 usernames.txt
1. Bash के साथ Linux/macOS
2. OpenSSH क्लाइंट (ssh, ssh-keygen, nc)
3. OpenSSH चलाने वाला लक्ष्य सिस्टम
⚠️ अस्वीकरण
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। अनुमति के बिना प्रणालियों पर इसका उपयोग न करें।
🔗 CVE-2018-15473 विवरण