CVE-2018-15473
OpenSSH 7.7 以前には、要求を含むパケットが完全に解析されるまで無効な認証ユーザーのベイルアウトを遅延させないため、ユーザー列挙の脆弱性が存在します。これは auth2-gss.c、auth2-hostbased.c、auth2-pubkey.c に関連します。
- 公開済み
- 2018/08/17
- 更新済み
- 2025/12/17
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/08/16
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N高 · 今後 30 日間
- パーセンタイル
- 99.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
OpenSSH 7.7 以前には、要求を含むパケットが完全に解析されるまで無効な認証ユーザーのベイルアウトを遅延させないため、ユーザー列挙の脆弱性が存在します。これは auth2-gss.c、auth2-hostbased.c、auth2-pubkey.c に関連します。
ソース
43- ssh_Enum_vaildスキャナー
Bashスクリプトで、CVE-2018-15473脆弱性を利用して有効なSSHユーザー名を列挙します。認証応答を分析することで、OpenSSH OpenSSH 7.2p2サーバー上の有効なユーザー名をチェックします。
- CVE-2018-15473エクスプロイト
CVE-2018-15473のPythonベースのエクスプロイト。認証応答オラクルを介してOpenSSHのユーザー名列挙を可能にし、単一ユーザーモードとワードリストモードを備えています。
OpenSSH CVE-2018-15473 の SSH ユーザー名列挙の概念実証エクスプロイト。スレッド、ワードリスト、IPv6 をサポートし、脆弱なサーバー上の有効なアカウントを検出します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。