
OpenSSH 7.7 - ユーザ名列挙
OpenSSH 7.7 - ユーザ名列挙
攻撃者は不正なパケット(例えば、切り詰められたパケット)でユーザの認証を試みることができ、その結果は以下の通りです:
ユーザが無効(存在しない)の場合、userauth_pubkey() は即座に戻り、サーバは攻撃者に SSH2_MSG_USERAUTH_FAILURE を送信します。
ユーザが有効(存在する)の場合、sshpkt_get_u8() が失敗し、サーバは fatal() を呼び出して攻撃者との接続を閉じます。
このライブラリの使用方法は非常に簡単で、わずか数行で使用できます。
python <target> --port <port> --userlist <username_file>