Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
open-ssh-user-enumeration — Questo script verifica la presenza della vulnerabilità di enumerazione degli username in OpenSSH 7.7 (e versioni precedenti) (CVE-2018-15473). Invia un pacchetto di autenticazione malformato e interpreta la risposta del server SSH per identificare gli username validi. | Kitploit
Strumenti/GitHubGitHub/makmour/open-ssh-user-enumeration
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

Questo script verifica la presenza della vulnerabilità di enumerazione degli username in OpenSSH 7.7 (e versioni precedenti) (CVE-2018-15473). Invia un pacchetto di autenticazione malformato e interpreta la risposta del server SSH per identificare gli username validi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
1 anno faNon ancora revisionato

Script di Enumerazione Utenti OpenSSH (CVE-2018-15473)

Questo script verifica la vulnerabilità di enumerazione utenti in OpenSSH 7.7 (e versioni precedenti) (CVE-2018-15473). Invia un pacchetto di autenticazione malformato e interpreta la risposta del server SSH per identificare i nomi utente validi.


codice originale:

https://www.exploit-db.com/download/45233

Aggiornamenti

  1. Compatibilità Python Convertite tutte le istruzioni print alla sintassi Python 3 (print("...")). Sostituito map(str.strip, f.readlines()) con una list comprehension per chiarezza e compatibilità.

  2. Compatibilità Paramiko 3.x+ Sostituito:

root@kitploit:~
paramiko.auth_handler.AuthHandler._handler_table[...]

con:

root@kitploit:~
from paramiko.auth_handler import AuthHandler
client_table = AuthHandler._client_handler_table.fget(AuthHandler)

Questo evita TypeError: 'property' object is not subscriptable.

  1. Sostituita la patch diretta: handler_table[MSG_SERVICE_ACCEPT] = malform_packet con client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  2. Ottimizzazione della generazione delle chiavi RSA Evitata la generazione ripetuta di chiavi RSA a 1024 bit (lente e insicure). Introdotta una RSAKey a 2048 bit memorizzata in cache per i test.

  3. Correzioni di logging e output Rimossa la dipendenza dall'obbligatorietà di args.outputFile. Aggiunto fallback a sys.stdout se --outputFile non viene fornito.

  4. Correzioni minori Disattivato il logging interno rumoroso di Paramiko. Sostituiti i pattern di gestione delle eccezioni deprecati o ridondanti. Applicata spaziatura/indentazione coerente (convertite tutte le tabulazioni in 4 spazi).

Requisiti

  • Python 3.6+
  • Paramiko (testato con v3.4.0+)

Installa le dipendenze:

root@kitploit:~
pip3 install -r requirements.txt

Utilizzo

Base

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

Esempio completo

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

Argomenti

Posizionali

  • hostname: l'IP o il dominio del server SSH di destinazione.

Opzionali

  • --port: porta SSH (predefinita: 22)
  • --threads: numero di thread concorrenti (predefinito: 5)
  • --userList: percorso di un file di elenco nomi utente (un nome utente per riga)
  • --username: testa un singolo nome utente
  • --outputFile: percorso per salvare i risultati (facoltativo; stampa sul terminale se omesso)
  • --outputFormat: formato di output: list, json o csv (predefinito: list)

Formati di output

  • list: risultato in testo semplice per nome utente
  • json: elenco strutturato di nomi utente validi/non validi
  • csv: valori separati da virgola

Disclaimer legale

Usa questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test. L'uso non autorizzato è illegale e non etico.


Riferimenti

  • CVE-2018-15473 – Enumerazione utenti OpenSSH
Scarica lo strumento