Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/moften/cve-2018-15473-poc
偵察脆弱性分析エクスプロイト情報収集ペネトレーションテスト学習と教育
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

認証を試みて、SSHサーバー上でユーザー名が有効かどうかを確認します。 サーバーの応答により、ユーザー名が存在するかどうかが示されます。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
cve-2018-15473-poc — 認証を試みて、SSHサーバー上でユーザー名が有効かどうかを確認します。 サーバーの応答により、ユーザー名が存在するかどうかが示されます。 | Kitploit

cve-2018-15473-poc

認証を試行することで、SSHサーバ上のユーザー名が有効かどうかを確認します。サーバーのレスポンスによって、ユーザー名が存在するかどうかが示されます。

[email protected]

CVE-2018-15473 概念実証 (PoC)

このリポジトリには、OpenSSHサービスに影響する脆弱性CVE-2018-15473の概念実証(PoC)エクスプロイトが含まれています。

説明

CVE-2018-15473は、OpenSSHにおけるユーザー列挙の脆弱性です。攻撃者はこの欠陥を悪用して、事前認証なしに脆弱なシステム上にどのユーザー名が存在するかを特定できます。

使用方法

python3 cve-2018-15473-poc.py -t <target_ip> -u

パラメータ:

-t <target_ip>: ターゲットサーバのIPアドレス。

-u : 確認するユーザー名。

-U <userlist.txt>: 一括列挙を実行するためのユーザーリスト。

必要条件

Python 3.x

必要なモジュール(依存ファイルが提供されている場合は pip install -r requirements.txt でインストール可能)

緩和策

この脆弱性から保護するには、以下を推奨します。

OpenSSHを安全なバージョンにアップデートする。

ユーザー名とパスワードベースの認証を無効にし、SSHキーを優先する。

sshd_configでAllowUsersを設定してアクセスを制限する。

免責事項

このコードは教育および研究目的でのみ提供されています。許可なくシステムでこのソフトウェアを不正に使用することは違法となる可能性があります。著者は、不適切な使用によって生じたいかなる損害についても責任を負いません。

参考文献

NVD - CVE-2018-15473

OpenSSH

ツールをダウンロード