
प्रमाणीकरण का प्रयास करके SSH सर्वर पर उपयोगकर्ता नाम मान्य है या नहीं, यह जाँचें। सर्वर प्रतिक्रिया यह संकेत देगी कि उपयोगकर्ता नाम मौजूद है या नहीं।
SSH सर्वर पर प्रमाणीकरण का प्रयास करके जाँचें कि उपयोगकर्ता नाम मान्य है या नहीं। सर्वर प्रतिक्रिया इंगित करेगी कि उपयोगकर्ता नाम मौजूद है या नहीं।
CVE-2018-15473 प्रूफ ऑफ कॉन्सेप्ट (PoC)
इस रिपॉजिटरी में CVE-2018-15473 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो OpenSSH सेवा को प्रभावित करती है।
विवरण
CVE-2018-15473 OpenSSH में उपयोगकर्ता गणना (user enumeration) की भेद्यता है। एक हमलावर पूर्व प्रमाणीकरण के बिना यह निर्धारित करने के लिए इस दोष का लाभ उठा सकता है कि किसी कमजोर सिस्टम पर कौन से उपयोगकर्ता नाम मौजूद हैं।
उपयोग
python3 cve-2018-15473-poc.py -t <target_ip> -u
पैरामीटर:
-t <target_ip>: लक्ष्य सर्वर का IP पता।
-u : जाँचने हेतु उपयोगकर्ता नाम।
-U <userlist.txt>: बड़े पैमाने पर गणना (mass enumeration) करने के लिए उपयोगकर्ताओं की सूची।
आवश्यकताएँ
Python 3.x
आवश्यक मॉड्यूल (यदि निर्भरता फ़ाइल प्रदान की गई हो तो pip install -r requirements.txt से इंस्टॉल किए जा सकते हैं)
शमन (Mitigation)
इस भेद्यता से सुरक्षा के लिए अनुशंसित है:
OpenSSH को सुरक्षित संस्करण में अपडेट करें।
उपयोगकर्ता नाम और पासवर्ड-आधारित प्रमाणीकरण अक्षम करें, SSH कुंजियों को प्राथमिकता दें।
पहुँच प्रतिबंधित करने के लिए sshd_config में AllowUsers कॉन्फ़िगर करें।
अस्वीकरण (Disclaimer)
यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। बिना अधिकार के सिस्टम पर इस सॉफ़्टवेयर का दुरुपयोग अवैध हो सकता है। लेखक इसके अनुचित उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं है।
संदर्भ (References)
NVD - CVE-2018-15473
OpenSSH