
SSHユーザー名列挙エクスプロイト(CVE-2018-15473、OpenSSH 2.3-7.7)。不正な認証パケットを送信して、脆弱なサーバー上の有効なユーザーを特定します。
脆弱なSSHサーバー(OpenSSH 2.3~7.7)上で有効なユーザー名を列挙するためのツールです。
CVE-2018-15473は、不正な形式の認証パケットを送信することで、SSHサーバー上の既存ユーザーを列挙できるようにします。サーバーは、ユーザーが存在するかどうかによって、不正なパケットに対して異なる応答を返します:
SSH2_MSG_USERAUTH_FAILUREを返すこのツールは特別に細工されたパケットを送信し、サーバーの応答を解釈して、どのユーザー名が有効かを判断します。
paramikoライブラリpip3 install paramiko