
Uno script Bash per enumerare i nomi utente SSH validi utilizzando la vulnerabilità CVE-2018-15473. Controlla i nomi utente validi su un server OpenSSH 7.2p2 analizzando le risposte di autenticazione.
Uno script Bash per enumerare nomi utente SSH validi usando la vulnerabilità CVE-2018-15473. Verifica i nomi utente validi su un server OpenSSH analizzando le risposte di autenticazione.
✅ Rileva nomi utente SSH validi basandosi sul comportamento delle risposte OpenSSH ✅ Utilizza una tecnica di bypass dell'autenticazione con chiave pubblica ✅ Ottimizzato per la velocità usando l'elaborazione parallela ✅ Salva automaticamente i nomi utente validi in valid_usernames.txt ✅ Leggero, richiede solo Bash e il client OpenSSH
chmod +x exploit.sh
./exploit <username_file>
Esempio:
./exploit 192.168.1.1 22 usernames.txt
1.Linux/macOS con Bash
2.Client OpenSSH (ssh, ssh-keygen, nc)
3.Sistema target che esegue OpenSSH
⚠️ Disclaimer
Questo script è destinato esclusivamente a test di sicurezza educativi e autorizzati. Non utilizzarlo su sistemi senza permesso.
🔗 Dettagli CVE-2018-15473