
CVE-2018-15473 エクスプロイト
Python 2.7 を使用してこのエクスプロイトを実行する必要があります。以下のモジュールをすべて Python 2.7 にインストールしてください。
例: python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
単一のユーザー名をテストするには、次のコマンドを使用します: python ./sshuserenumeration.py -u
例: python ./sshuserenumeration.py -u root site.com
リストファイルを使用して複数のユーザー名をテストするには、次のコマンドを使用します: python ./sshuserenumeration.py --userlist <name_list.txt>
例: python ./sshuserenumeration.py --userlist users.txt site.com
usage: sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] host
positional arguments: host SSHサーバーのアドレスを指定します(例: ip:port または ip のみ)
optional arguments: -h, --help このヘルプメッセージを表示して終了します -u USER, --user USER 単一のユーザー名を指定します -U USERLIST, --userlist USERLIST ユーザー名のリストを含むファイルを指定します -e, --enumerated 列挙されたユーザーのみを表示します -s, --silent -e と同様ですが、標準出力にユーザー名のみが書き込まれます(バナーやその他の出力はありません) --bytes BYTES SSHデーモンにパスワードとして送信するBYTES数を指定します --samples SAMPLES 存在しないユーザーの認証におけるタイミングベースラインを計算するためのサンプル数を収集します --factor FACTOR ユーザー列挙のための上限タイミング境界を計算するために使用します --trials TRIALS ユーザーXの認証をTRIALS回試行し、認証タイミングの平均をタイミング境界と比較します