
OpenSSH 7.7 - Enumerazione degli username
OpenSSH 7.7 - Enumerazione dei nomi utente
L'attaccante può tentare di autenticare un utente con un pacchetto malformato (ad esempio, un pacchetto troncato), e:
se l'utente non è valido (non esiste), allora userauth_pubkey() ritorna immediatamente e il server invia un SSH2_MSG_USERAUTH_FAILURE all'attaccante;
se l'utente è valido (esiste), allora sshpkt_get_u8() fallisce e il server chiama fatal() e chiude la connessione con l'attaccante.
L'utilizzo della libreria è molto semplice e può essere usato in poche righe
python <target> --port <port> --userlist <username_file>