Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-15473-Exploit — Exploit scritto in Python per CVE-2018-15473 con threading e formati di esportazione | Kitploit
Strumenti/GitHubGitHub/rhynorater/cve-2018-15473-exploit
RicognizioneAnalisi delle VulnerabilitàExploitScripting e AutomazioneRaccolta InformazioniPenetration Testing
GitHubrhynorater/cve-2018-15473-exploit

CVE-2018-15473-Exploit

Exploit scritto in Python per CVE-2018-15473 con threading e formati di esportazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
5341847 anni faRevisionato da Kitploit

CVE-2018-15473-Exploit

Il 15 agosto 2018, il seguente avviso è stato pubblicato sulla lista OSS-Security: http://openwall.com/lists/oss-security/2018/08/15/5

Il team di ShelIntel ha deciso di investire del tempo per scrivere un exploit per questa vulnerabilità. L'exploit qui sotto ha le seguenti caratteristiche:

  • Threading - predefinito 5
    • Se ne vengono usati più di 10, spesso il servizio OpenSSH viene sovraccaricato e causa tentativi di ripetizione
  • Valutazione di un singolo username tramite il parametro username
  • Valutazione di username multipli tramite il parametro userList
  • Output file della valutazione di username multipli tramite il parametro outputFile
  • Formati di output multipli (list, json, csv) tramite il parametro outputFormat

Un esempio di file di input degli username è fornito in exampleInput.txt
Un esempio di file di output dei risultati in formato List è fornito in exampleOutput.txt
Un esempio di file di output dei risultati in formato JSON è fornito in exampleOutput.json
Un esempio di file di output dei risultati in formato CSV è fornito in exampleOutput.csv

Installa le dipendenze eseguendo pip install -r requirements.txt

=======

Costruisci l'immagine:

docker build -t cve-2018-15473 .

Esegui l'exploit:

docker run cve-2018-15473 -h

Elimina i container e l'immagine:

docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473

Scarica lo strumento