
SSH सर्वरों की एक सूची में पासवर्ड-आधारित प्रमाणीकरण की उपलब्धता और पहचाने गए सर्वरों में SSH उपयोगकर्ता गणना भेद्यता (CVE-2018-15473) के अस्तित्व की जाँच करता है।
SSH सर्वरों की एक सूची की जाँच करता है कि क्या वे पासवर्ड-आधारित प्रमाणीकरण (password-based auth) के लिए उपलब्ध हैं और उनमें SSH उपयोगकर्ता गणना भेद्यता (CVE-2018-15473) मौजूद है या नहीं।
CVE-2018-15473 की जाँच के लिए @LeapSecurity द्वारा https://www.exploit-db.com/exploits/45939 के थोड़ा संशोधित संस्करण का उपयोग करता है।
स्क्रीनशॉट
git clone https://github.com/securemode/enumpossible.git
सर्वरों की एक सूची ip:port प्रारूप में लेता है:
# ./enumpossible.sh servers.txt