Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-15473 — CVE-2018-15473 के लिए रिमोट OpenSSH उपयोगकर्ता नाम गणना शोषण, जिसमें विकृत पैकेट और टाइमिंग आक्रमण स्क्रिप्ट्स शामिल हैं, बहु-थ्रेडेड स्कैनिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/wtbacon/cve-2018-15473
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwtbacon/cve-2018-15473

cve-2018-15473

CVE-2018-15473 के लिए रिमोट OpenSSH उपयोगकर्ता नाम गणना शोषण, जिसमें विकृत पैकेट और टाइमिंग आक्रमण स्क्रिप्ट्स शामिल हैं, बहु-थ्रेडेड स्कैनिंग के साथ।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-15473: OpenSSH उपयोगकर्ता नाम गणना

OpenSSH 7.7 तक रिमोट हमलावरों को दुर्भावनापूर्ण प्रमाणीकरण अनुरोध भेजकर और विभेदक सर्वर प्रतिक्रियाओं का अवलोकन करके मान्य उपयोगकर्ता नामों की गणना करने की अनुमति देता है।

विवरण

क्षेत्रमान
प्रभावित सॉफ्टवेयरOpenSSH 2.3 through 7.7
CVSS v3.15.3 (Medium)
हमला वेक्टरनेटवर्क (रिमोट, कोई प्रमाणीकरण आवश्यक नहीं)
मूल कारणसर्वर अमान्य उपयोगकर्ताओं के लिए पूर्ण पैकेट पार्स होने तक बेलआउट में देरी नहीं करता (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
प्रभावसूचना प्रकटीकरण — मान्य उपयोगकर्ता नाम गणना

स्क्रिप्ट्स

exploit.py — विकृत पैकेट (तेज़, बहु-थ्रेडेड)

एक छोटा SSH_MSG_USERAUTH_REQUEST (बूलियन फ़ील्ड हटा दिया गया) भेजता है। अमान्य उपयोगकर्ता एक प्रारंभिक बेलआउट (USERAUTH_FAILURE) ट्रिगर करते हैं, मान्य उपयोगकर्ता सर्वर को डिस्कनेक्ट करने का कारण बनते हैं।

exploit_timing.py — समय हमला (धीमा, पैच किए गए सर्वर पर काम करता है)

पासवर्ड प्रमाणीकरण के माध्यम से एक बहुत लंबा पासवर्ड (~100KB) भेजता है। मान्य उपयोगकर्ताओं को अधिक समय लगता है क्योंकि सर्वर अस्वीकार करने से पहले पासवर्ड हैश करता है, जबकि अमान्य उपयोगकर्ता तुरंत अस्वीकार कर दिए जाते हैं। क्रमिक रूप से चलता है और स्वचालित रूप से थ्रेशोल्ड को कैलिब्रेट करता है।

इसका उपयोग करें जब exploit.py गलत सकारात्मक परिणाम देता है (पैच किए गए सर्वर)।

त्वरित आरंभ

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

तर्क (दोनों स्क्रिप्ट्स)

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
टूल डाउनलोड करें
तर्कविवरण
target_ipलक्ष्य SSH सर्वर IP
target_portलक्ष्य SSH पोर्ट (आमतौर पर 22)
lhostहमलावर IP (अप्रयुक्त, टेम्पलेट स्थिरता के लिए रखा गया)
lportहमलावर पोर्ट (अप्रयुक्त, टेम्पलेट स्थिरता के लिए रखा गया)
-u, --usernameपरीक्षण करने के लिए एकल उपयोगकर्ता नाम
-w, --wordlistशब्दसूची फ़ाइल का पथ (प्रति पंक्ति एक उपयोगकर्ता नाम)
-t, --threadsथ्रेड्स की संख्या (डिफ़ॉल्ट: 4, केवल exploit.py के लिए)