Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wtbacon/cve-2018-15473
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubwtbacon/cve-2018-15473

cve-2018-15473

Exploit remoto di enumerazione degli username OpenSSH per CVE-2018-15473, con script di attacco a pacchetto malformato e timing, e scansione multi-thread.

Vedi Repository
45 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-15473: Enumerazione degli Username OpenSSH

OpenSSH fino alla versione 7.7 permette ad attaccanti remoti di enumerare username validi inviando richieste di autenticazione malformate e osservando le risposte differenziali del server.

Dettagli

CampoValore
Software AffettoOpenSSH 2.3 fino a 7.7
CVSS v3.15.3 (Medio)
Vettore d'AttaccoRete (remoto, nessuna autenticazione richiesta)
Causa PrincipaleIl server non ritarda l'uscita per gli utenti non validi fino a dopo l'analisi completa del pacchetto (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
ImpattoDivulgazione di informazioni — enumerazione degli username validi

Script

exploit.py — Pacchetto Malformato (veloce, multi-thread)

Invia un SSH_MSG_USERAUTH_REQUEST troncato (campo booleano rimosso). Gli utenti non validi attivano un'uscita anticipata (USERAUTH_FAILURE), gli utenti validi causano la disconnessione del server.

exploit_timing.py — Attacco Temporale (più lento, funziona su server patchati)

Invia una password molto lunga (~100KB) tramite autenticazione con password. Gli utenti validi impiegano più tempo perché il server hash la password prima di rifiutarla, mentre gli utenti non validi vengono rifiutati immediatamente. Esegue in sequenza e calibra automaticamente la soglia.

Usa questo quando exploit.py restituisce falsi positivi (server patchati).

Avvio Rapido

root@kitploit:~
git clone <url-di-questo-repo>
cd cve-2018-15473

pip install -r requirements.txt

# Pacchetto malformato (prova prima questo)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Attacco temporale (fallback per server patchati)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

Argomenti (entrambi gli script)

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
Scarica lo strumento
ArgomentoDescrizione
target_ipIP del server SSH di destinazione
target_portPorta SSH di destinazione (di solito 22)
lhostIP dell'attaccante (non utilizzato, mantenuto per coerenza del template)
lportPorta dell'attaccante (non utilizzato, mantenuto per coerenza del template)
-u, --usernameSingolo username da testare
-w, --wordlistPercorso di un file wordlist (uno username per riga)
-t, --threadsNumero di thread (default: 4, solo exploit.py)