Uno script Bash per enumerare i nomi utente SSH validi utilizzando la vulnerabilità CVE-2018-15473. Controlla i nomi utente validi su un server OpenSSH 7.2p2 analizzando le risposte di autenticazione.
Exploit basato su Python per CVE-2018-15473 che abilita l'enumerazione dei nomi utente OpenSSH tramite oracolo di risposta all'autenticazione, con modalità utente singolo e wordlist.
Proof-of-concept per l'enumerazione degli username SSH per OpenSSH CVE-2018-15473. Supporta threading, wordlist, IPv6 e rilevamento di account validi su server vulnerabili.
Python3 exploit per CVE-2018-15473 che enumera nomi utente validi su server OpenSSH tramite analisi di autenticazione basata sui tempi.
Multi-thread, compatibile con IPv6, enumerazione di nomi utente tramite wordlist/singolo utente attraverso CVE-2018-15473
Enumerazione utenti per CVE-2018-15473
Una reimplementazione in Python 3 del classico exploit CVE-2018-15473 per l'enumerazione degli utenti OpenSSH, estesa con multi-threading, supporto per wordlist, rilevamento automatico delle vulnerabilità e patching dell'exploit thread-safe.
SSH username enumeration exploit per CVE-2018-15473 (OpenSSH 2.3-7.7). Invia pacchetti di autenticazione malformati per identificare utenti validi su server vulnerabili.
🛡️ Enumerazione utenti SSH (CVE-2018-15473). Python 3, multithread e calibrazione anti-falsi positivi. 🧵
Questo è un exp di CVE-2018-15473
CVE-2018-15473 Exploit
SSH username enumeration exploit che prende di mira OpenSSH 2.3 fino alla 7.7 (CVE-2018-15473). Enumera utenti validi singolarmente o da una wordlist tramite uno script Python che utilizza la libreria Paramiko.
Exploit basato su Python per CVE-2018-15473, che permette l'enumerazione degli utenti SSH tramite attacco temporale sulla validazione del nome utente di OpenSSH. Aggiornato da Python 2 a 3 per compatibilità moderna.
OpenSSH < 7.7 Enumerazione utenti CVE-2018-15473 Exploit
OpenSSH 7.7 - Enumerazione degli username
Exploit scritto in Python per CVE-2018-15473 con threading e formati di esportazione
OpenSSH 2.3 < 7.7 - Enumerazione degli username
Enumerazione di massa dei nomi utente OpenSSH 2.3 fino alla 7.4 (CVE-2018-15473).
Script Python per enumerare nomi utente SSH validi sfruttando CVE-2018-15473, una vulnerabilità di enumerazione utenti in OpenSSH fino alla 7.7.
Exploit remoto di enumerazione degli username OpenSSH per CVE-2018-15473, con script di attacco a pacchetto malformato e timing, e scansione multi-thread.
script di enumerazione utenti SSH basato su differenze di temporizzazione e risposte di autenticazione. Sfrutta lo stesso vettore di CVE-2018-15473 nelle versioni vulnerabili di OpenSSH (≤ 7.7), sebbene possa anche rivelare pattern in configurazioni moderne.
Sfrutta CVE-2018-15473 per enumerare gli utenti SSH e include un checker per determinare se un target è vulnerabile.
codice python usato per verificare l'utente in ssh
CVE-2018-15473-Exploit
Strumento di enumerazione degli username che sfrutta CVE-2018-15473 nelle versioni di OpenSSH inferiori alla 7.7 per test di penetrazione e ricognizione.
Ambiente vulnerabile basato su Docker per lo sfruttamento di CVE-2018-15473, parte del framework Cved per la gestione e il test di vulnerabilità note in container isolati.
Enumeratore utenti OpenSSH basato su CVE-2018-15473 con scansione delle porte, fingerprinting ed esecuzione parallela per verificare la presenza di utenti su server SSH remoti.
Trova nomi utente SSH
Script completamente funzionante per il brute force su SSH e il tentativo di credenziali - CVE-2018-15473
Questo script verifica la presenza della vulnerabilità di enumerazione degli username in OpenSSH 7.7 (e versioni precedenti) (CVE-2018-15473). Invia un pacchetto di autenticazione malformato e interpreta la risposta del server SSH per identificare gli username validi.
Ambiente dockerizzato per testare strumenti di pentest contro CVE-2018-15473. Configurazione semplice con docker-compose per la pratica di sfruttamento delle vulnerabilità.
Verifica se un nome utente è valido sul server SSH tentando un'autenticazione. La risposta del server indicherà se il nome utente esiste.
Script di verifica dell'enumerazione degli account SSH(CVE-2018-15473)
SSHEnum è uno strumento di enumerazione degli utenti SSH basato su CVE-2018-15473. Permette di rilevare utenti validi sfruttando risposte differenziate del server. È veloce, compatibile con Python 3.12 e supporta le wordlist. Uso esclusivo per audit e test di sicurezza autorizzati.
SSH User Enumerator in Python3, CVE-2018-15473, ho aggiornato il codice di questo exploit (https://www.exploit-db.com/exploits/45939) per farlo funzionare con python3 invece di python2.
FAFAF
Vulnerabilità di enumerazione dei nomi utente in OpenSSH (CVE-2018-15473)
Exploit per CVE-2018-15473 in OpenSSH 7.7, che consente l'enumerazione dei nomi utente tramite discrepanze di temporizzazione dell'autenticazione.
Correzione per CVE-2018-15473
CVE-2024-6387 e altre Checker ed Exploiter - Supporto Reverse/Bind-Shell. Solo a scopo didattico.
Matthew Daley · linux · 16 ago 2018
Justin Gardner · linux · 21 ago 2018
Leap Security · linux · 4 dic 2018