
Python3のCVE-2018-15473エクスプロイト。タイミングベースの認証解析により、OpenSSHサーバ上の有効なユーザー名を列挙します。
https://github.com/r3dxpl0it/CVE-2018-15473 は、私がこれを入手した元のリポジトリです。私が行ったのは、これを python3 に対してより親しみやすくしたことだけです。print 文を修正し、"._handler_table" を "._client_handler_table" に変更して、paramiko が文句を言わないようにしました。あなたの環境では問題ないかもしれませんが、最新の Parrot インストールではエラーを投げていました。