Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-15473-poc — प्रमाणीकरण का प्रयास करके SSH सर्वर पर उपयोगकर्ता नाम मान्य है या नहीं, यह जाँचें। सर्वर प्रतिक्रिया यह संकेत देगी कि उपयोगकर्ता नाम मौजूद है या नहीं। | Kitploit
उपकरण/GitHubGitHub/moften/cve-2018-15473-poc
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

प्रमाणीकरण का प्रयास करके SSH सर्वर पर उपयोगकर्ता नाम मान्य है या नहीं, यह जाँचें। सर्वर प्रतिक्रिया यह संकेत देगी कि उपयोगकर्ता नाम मौजूद है या नहीं।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2018-15473-poc

SSH सर्वर पर प्रमाणीकरण का प्रयास करके जाँचें कि उपयोगकर्ता नाम मान्य है या नहीं। सर्वर प्रतिक्रिया इंगित करेगी कि उपयोगकर्ता नाम मौजूद है या नहीं।

[email protected]

CVE-2018-15473 प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में CVE-2018-15473 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो OpenSSH सेवा को प्रभावित करती है।

विवरण

CVE-2018-15473 OpenSSH में उपयोगकर्ता गणना (user enumeration) की भेद्यता है। एक हमलावर पूर्व प्रमाणीकरण के बिना यह निर्धारित करने के लिए इस दोष का लाभ उठा सकता है कि किसी कमजोर सिस्टम पर कौन से उपयोगकर्ता नाम मौजूद हैं।

उपयोग

python3 cve-2018-15473-poc.py -t <target_ip> -u

पैरामीटर:

-t <target_ip>: लक्ष्य सर्वर का IP पता।

-u : जाँचने हेतु उपयोगकर्ता नाम।

-U <userlist.txt>: बड़े पैमाने पर गणना (mass enumeration) करने के लिए उपयोगकर्ताओं की सूची।

आवश्यकताएँ

Python 3.x

आवश्यक मॉड्यूल (यदि निर्भरता फ़ाइल प्रदान की गई हो तो pip install -r requirements.txt से इंस्टॉल किए जा सकते हैं)

शमन (Mitigation)

इस भेद्यता से सुरक्षा के लिए अनुशंसित है:

OpenSSH को सुरक्षित संस्करण में अपडेट करें।

उपयोगकर्ता नाम और पासवर्ड-आधारित प्रमाणीकरण अक्षम करें, SSH कुंजियों को प्राथमिकता दें।

पहुँच प्रतिबंधित करने के लिए sshd_config में AllowUsers कॉन्फ़िगर करें।

अस्वीकरण (Disclaimer)

यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। बिना अधिकार के सिस्टम पर इस सॉफ़्टवेयर का दुरुपयोग अवैध हो सकता है। लेखक इसके अनुचित उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं है।

संदर्भ (References)

NVD - CVE-2018-15473

OpenSSH

टूल डाउनलोड करें