
codice python per CVE-2018-15473, utilizzando paramiko
Uno strumento per enumerare gli username validi su server SSH vulnerabili (OpenSSH 2.3 fino alla 7.7).
La CVE-2018-15473 consente l'enumerazione degli utenti esistenti sui server SSH inviando pacchetti di autenticazione malformati. Il server risponde in modo diverso ai pacchetti malformati a seconda che l'utente esista o meno:
SSH2_MSG_USERAUTH_FAILUREQuesto strumento invia pacchetti appositamente realizzati e interpreta la risposta del server per determinare quali username sono validi.
paramikopip3 install paramiko