
Verifica se un nome utente è valido sul server SSH tentando un'autenticazione. La risposta del server indicherà se il nome utente esiste.
Verifica se un nome utente è valido sul server SSH tentando un'autenticazione. La risposta del server indicherà se l'utente esiste.
CVE-2018-15473 Prova di Concetto (PoC)
Questo repository contiene un exploit di prova di concetto (PoC) per la vulnerabilità CVE-2018-15473, che colpisce il servizio OpenSSH.
Descrizione
CVE-2018-15473 è una vulnerabilità di enumerazione degli utenti in OpenSSH. Un attaccante può sfruttare questa falla per determinare quali nomi utente esistono su un sistema vulnerabile senza autenticazione preventiva.
Uso
python3 cve-2018-15473-poc.py -t <target_ip> -u
Parametri:
-t <target_ip>: Indirizzo IP del server target.
-u : Nome utente da controllare.
-U <userlist.txt>: Lista di utenti per eseguire l'enumerazione massiva.
Requisiti
Python 3.x
Moduli necessari (possono essere installati con pip install -r requirements.txt se viene fornito un file delle dipendenze)
Mitigazione
Per proteggersi da questa vulnerabilità, si raccomanda di:
Aggiornare OpenSSH a una versione sicura.
Disabilitare l'autenticazione basata su nomi utente e password, privilegiando le chiavi SSH.
Configurare AllowUsers in sshd_config per limitare gli accessi.
Esclusione di Responsabilità
Questo codice viene fornito esclusivamente a scopo educativo e di ricerca. L'uso improprio di questo software su sistemi non autorizzati può essere illegale. L'autore non si assume alcuna responsabilità per eventuali danni derivanti da un uso inappropriato.
Riferimenti
NVD - CVE-2018-15473
OpenSSH