Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
massh-enum — OpenSSH 2.3 से 7.4 तक सामूहिक उपयोगकर्ता नाम एन्यूमरेशन (CVE-2018-15473)। | Kitploit
उपकरण/GitHubGitHub/trimstray/massh-enum
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3 से 7.4 तक सामूहिक उपयोगकर्ता नाम एन्यूमरेशन (CVE-2018-15473)।

रिपॉजिटरी देखें
159376 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    OpenSSH 2.3 से 7.4 तक मास यूज़रनेम एन्यूमरेशन (CVE-2018-15473)

    इस स्क्रिप्ट में Matthew Daley की Python स्क्रिप्ट शामिल है <https://bugfuzz.com/stuff/ssh-check-username.py>

    लाइसेंस: GPLv3, <http://www.gnu.org/licenses/>

विवरण

OpenSSH के संस्करण 2.3 से 7.4 तक यूज़रनेम एन्यूमरेशन भेद्यता से ग्रस्त हैं।

हमलावर एक विकृत पैकेट (उदाहरण के लिए, एक ट्रंकेटेड पैकेट) के साथ किसी उपयोगकर्ता को प्रमाणित करने का प्रयास कर सकता है, और:

  • यदि उपयोगकर्ता अमान्य है (मौजूद नहीं है), तो userauth_pubkey() तुरंत लौट आता है, और सर्वर हमलावर को SSH2_MSG_USERAUTH_FAILURE भेजता है;

  • यदि उपयोगकर्ता मान्य है (मौजूद है), तो sshpkt_get_u8() विफल हो जाता है, और सर्वर fatal() को कॉल करता है और हमलावर से अपना कनेक्शन बंद कर देता है।

इस भेद्यता के बारे में अधिक जानकारी:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

यह कैसे काम करता है?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

आवश्यकताएँ

  • Bash (4.4.19 पर परीक्षण किया गया)
  • Python (2.7 पर परीक्षण किया गया)
  • Nmap (7.70 पर परीक्षण किया गया)
टूल डाउनलोड करें