
OpenSSH 2.3 से 7.4 तक सामूहिक उपयोगकर्ता नाम एन्यूमरेशन (CVE-2018-15473)।
+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3 से 7.4 तक मास यूज़रनेम एन्यूमरेशन (CVE-2018-15473)
इस स्क्रिप्ट में Matthew Daley की Python स्क्रिप्ट शामिल है <https://bugfuzz.com/stuff/ssh-check-username.py>
लाइसेंस: GPLv3, <http://www.gnu.org/licenses/>
विवरण
OpenSSH के संस्करण 2.3 से 7.4 तक यूज़रनेम एन्यूमरेशन भेद्यता से ग्रस्त हैं।
हमलावर एक विकृत पैकेट (उदाहरण के लिए, एक ट्रंकेटेड पैकेट) के साथ किसी उपयोगकर्ता को प्रमाणित करने का प्रयास कर सकता है, और:
यदि उपयोगकर्ता अमान्य है (मौजूद नहीं है), तो userauth_pubkey() तुरंत लौट आता है, और सर्वर हमलावर को SSH2_MSG_USERAUTH_FAILURE भेजता है;
यदि उपयोगकर्ता मान्य है (मौजूद है), तो sshpkt_get_u8() विफल हो जाता है, और सर्वर fatal() को कॉल करता है और हमलावर से अपना कनेक्शन बंद कर देता है।
इस भेद्यता के बारे में अधिक जानकारी:
यह कैसे काम करता है?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
आवश्यकताएँ