CVE-2018-15473 の脆弱性を利用して有効な SSH ユーザー名を列挙する Bash スクリプトです。認証応答を分析することで、OpenSSH サーバー上の有効なユーザー名をチェックします。
✅ OpenSSH の応答動作に基づいて有効な SSH ユーザー名を検出 ✅ 公開鍵認証バイパス手法を使用 ✅ 並列処理による高速化 ✅ 有効なユーザー名を自動的に valid_usernames.txt に保存 ✅ Bash と OpenSSH クライアントのみが必要な軽量設計
chmod +x exploit.sh
./exploit <ターゲット> <ポート> <ユーザー名ファイル>
例:
./exploit 192.168.1.1 22 usernames.txt
⚠️ 免責事項
このスクリプトは教育目的および許可されたセキュリティテスト専用です。許可なくシステムに使用しないでください。
🔗 CVE-2018-15473 詳細