
CVE-2018-15473 के लिए python कोड, paramiko का उपयोग करते हुए
एक उपकरण जो कमजोर SSH सर्वरों (OpenSSH 2.3 से 7.7) पर वैध उपयोगकर्ता नामों की गणना करने के लिए है।
CVE-2018-15473 SSH सर्वरों पर मौजूद उपयोगकर्ताओं की गणना करने की अनुमति देता है, जिसमें दुर्भावनापूर्ण प्रमाणीकरण पैकेट भेजे जाते हैं। सर्वर दुर्भावनापूर्ण पैकेटों पर अलग-अलग प्रतिक्रिया देता है, यह इस बात पर निर्भर करता है कि उपयोगकर्ता मौजूद है या नहीं:
SSH2_MSG_USERAUTH_FAILURE लौटाता हैयह उपकरण विशेष रूप से तैयार किए गए पैकेट भेजता है और सर्वर की प्रतिक्रिया की व्याख्या करके यह निर्धारित करता है कि कौन से उपयोगकर्ता नाम वैध हैं।
paramiko लाइब्रेरीpip3 install paramiko