
Enumerazione di massa dei nomi utente OpenSSH 2.3 fino alla 7.4 (CVE-2018-15473).
+----------------+ | massh-enum 1.0 | +----------------+
Enumerazione massiva di nomi utente OpenSSH dalla 2.3 fino alla 7.4 (CVE-2018-15473)
Questo script contiene lo script Python di Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>
Licenza: GPLv3, <http://www.gnu.org/licenses/>
Descrizione
Le versioni di OpenSSH dalla 2.3 fino alla 7.4 presentano una vulnerabilità di enumerazione dei nomi utente.
L'attaccante può provare ad autenticare un utente con un pacchetto malformato (ad esempio, un pacchetto troncato), e:
se l'utente non è valido (non esiste), userauth_pubkey() ritorna immediatamente, e il server invia un SSH2_MSG_USERAUTH_FAILURE all'attaccante;
se l'utente è valido (esiste), sshpkt_get_u8() fallisce, e il server chiama fatal() e chiude la connessione con l'attaccante.
Ulteriori informazioni su questa vulnerabilità:
Come funziona?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
Requisiti