Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2018-15473-poc — Verifica se un nome utente è valido sul server SSH tentando un'autenticazione. La risposta del server indicherà se il nome utente esiste. | Kitploit
Strumenti/GitHubGitHub/moften/cve-2018-15473-poc
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

Verifica se un nome utente è valido sul server SSH tentando un'autenticazione. La risposta del server indicherà se il nome utente esiste.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2018-15473-poc

Verifica se un nome utente è valido sul server SSH tentando un'autenticazione. La risposta del server indicherà se l'utente esiste.

[email protected]

CVE-2018-15473 Prova di Concetto (PoC)

Questo repository contiene un exploit di prova di concetto (PoC) per la vulnerabilità CVE-2018-15473, che colpisce il servizio OpenSSH.

Descrizione

CVE-2018-15473 è una vulnerabilità di enumerazione degli utenti in OpenSSH. Un attaccante può sfruttare questa falla per determinare quali nomi utente esistono su un sistema vulnerabile senza autenticazione preventiva.

Uso

python3 cve-2018-15473-poc.py -t <target_ip> -u

Parametri:

-t <target_ip>: Indirizzo IP del server target.

-u : Nome utente da controllare.

-U <userlist.txt>: Lista di utenti per eseguire l'enumerazione massiva.

Requisiti

Python 3.x

Moduli necessari (possono essere installati con pip install -r requirements.txt se viene fornito un file delle dipendenze)

Mitigazione

Per proteggersi da questa vulnerabilità, si raccomanda di:

Aggiornare OpenSSH a una versione sicura.

Disabilitare l'autenticazione basata su nomi utente e password, privilegiando le chiavi SSH.

Configurare AllowUsers in sshd_config per limitare gli accessi.

Esclusione di Responsabilità

Questo codice viene fornito esclusivamente a scopo educativo e di ricerca. L'uso improprio di questo software su sistemi non autorizzati può essere illegale. L'autore non si assume alcuna responsabilità per eventuali danni derivanti da un uso inappropriato.

Riferimenti

NVD - CVE-2018-15473

OpenSSH

Scarica lo strumento