
Controlla una lista di server SSH per la disponibilità di autenticazione basata su password e per l'esistenza della vulnerabilità di enumerazione degli utenti SSH (CVE-2018-15473) in quelli identificati.
Controlla un elenco di server SSH per la disponibilità di autenticazione basata su password e per l'esistenza della vulnerabilità di enumerazione utenti SSH (CVE-2018-15473) in quelli identificati.
Utilizza una versione leggermente modificata di https://www.exploit-db.com/exploits/45939 di @LeapSecurity per verificare la CVE-2018-15473.
screenshot
git clone https://github.com/securemode/enumpossible.git
Prende un elenco di server in formato ip:porta:
# ./enumpossible.sh servers.txt