Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-15473 — CVE-2018-15473 के लिए python कोड, paramiko का उपयोग करते हुए | Kitploit
उपकरण/GitHubGitHub/kaktus5454/cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkaktus5454/cve-2018-15473

CVE-2018-15473

CVE-2018-15473 के लिए python कोड, paramiko का उपयोग करते हुए

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-15473 - SSH उपयोगकर्ता नाम गणना शोषण

एक उपकरण जो कमजोर SSH सर्वरों (OpenSSH 2.3 से 7.7) पर वैध उपयोगकर्ता नामों की गणना करने के लिए है।

📋 भेद्यता विवरण

CVE-2018-15473 SSH सर्वरों पर मौजूद उपयोगकर्ताओं की गणना करने की अनुमति देता है, जिसमें दुर्भावनापूर्ण प्रमाणीकरण पैकेट भेजे जाते हैं। सर्वर दुर्भावनापूर्ण पैकेटों पर अलग-अलग प्रतिक्रिया देता है, यह इस बात पर निर्भर करता है कि उपयोगकर्ता मौजूद है या नहीं:

  • यदि उपयोगकर्ता मौजूद नहीं है → सर्वर तुरंत SSH2_MSG_USERAUTH_FAILURE लौटाता है
  • यदि उपयोगकर्ता मौजूद है → सर्वर पैकेट को पार्स करने का प्रयास करता है, एक त्रुटि का सामना करता है, और बिना किसी प्रतिक्रिया के कनेक्शन बंद कर देता है

यह उपकरण विशेष रूप से तैयार किए गए पैकेट भेजता है और सर्वर की प्रतिक्रिया की व्याख्या करके यह निर्धारित करता है कि कौन से उपयोगकर्ता नाम वैध हैं।

⚙️ आवश्यकताएँ

  • Python 3.6 या नया
  • paramiko लाइब्रेरी

निर्भरताएँ स्थापित करें

root@kitploit:~
pip3 install paramiko
टूल डाउनलोड करें