
このスクリプトは、脆弱なサーバー(OpenSSH 2.3 < 7.7)でSSHユーザーの列挙を可能にするオリジナルのエクスプロイトの修正版です。
-u 引数でユーザー名を指定することにより、ユーザーを個別に列挙できます。-w 引数を使用してテキストファイルで提供されたユーザー名のリストからユーザーを列挙することもできます。システムにPython 3.xがインストールされていることを確認してください。
必要なライブラリ(paramiko、coloramaなど)が揃っていることを確認するため、pip install -r requirements.txt を実行して必要な依存関係をインストールしてください。
次の引数を指定してスクリプトを実行します:
単一のユーザーを列挙する場合:
python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>

リストからユーザーを列挙する場合:
python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>

スクリプトは結果をコンソールに表示します。
paramiko パッケージ(pip install paramiko でインストール)colorama パッケージ(pip install colorama でインストール)このスクリプトは教育およびセキュリティ目的で提供されています。明示的な許可なしにシステムやネットワークで使用することは推奨されません。
このスクリプトはオリジナルのエクスプロイトの編集版です。オリジナル版のクレジットと詳細はこちらにあります。