Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2018-15473 — FAFAF | Kitploit
ツール/GitHubGitHub/sudorm0x/poc-cve-2018-15473
偵察脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubsudorm0x/poc-cve-2018-15473

PoC-CVE-2018-15473

FAFAF

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC-CVE-2018-15473

OpenSSH 7.7 までは、無効な認証ユーザーに対するベイルアウトを、リクエストを含むパケットが完全に解析されるまで遅延させないため、ユーザー列挙の脆弱性が存在します。これは auth2-gss.c、auth2-hostbased.c、auth2-pubkey.c に関連しています。

CVE: CVE-2018-15473

解説記事元: https://www.openwall.com/lists/oss-security/2018/08/15/5

パッチを適用していない現行バージョンでは、リモートの攻撃者が対象の OpenSSH サーバー上で特定のユーザーが存在するかどうか(ユーザー名列挙)を簡単にテストできます。

root@kitploit:~
  87 static int
  88 userauth_pubkey(struct ssh *ssh)
  89 {
 101         if (!authctxt->valid) {
 102                 debug2("%s: disabled because of invalid user", __func__);
 103                 return 0;
 104         }
 105         if ((r = sshpkt_get_u8(ssh, &have_sig)) != 0 ||
 106             (r = sshpkt_get_cstring(ssh, &pkalg, NULL)) != 0 ||
 107             (r = sshpkt_get_string(ssh, &pkblob, &blen)) != 0)
 108                 fatal("%s: parse request failed: %s", __func__, ssh_err(r));

攻撃者は、不正なパケット(例えば、切り詰められたパケット)でユーザー認証を試みることができ、次のようになります。

  • ユーザーが無効(存在しない)の場合、userauth_pubkey() は即座に戻り、サーバーは攻撃者に SSH2_MSG_USERAUTH_FAILURE を送信します。
  • ユーザーが有効(存在する)の場合、sshpkt_get_u8() が失敗し、サーバーは fatal() を呼び出して攻撃者との接続を閉じます。
root@kitploit:~
usage: ssh-check-username.py [-h] [-t HOSTNAME] [-p PORT] [-u USERNAME] [-w WORDLIST]

options:
  -h, --help   show this help message and exit
  -t HOSTNAME  Single target
  -p PORT      port to connect on: Default port is 22
  -u USERNAME  username you want to enumerate
  -w WORDLIST  enumerate multiple users

免責事項

このスクリプトは責任を持って、アクセス許可のあるシステムでのみ使用してください。許可のないシステムへの不正アクセスは、重大な法的結果を招く可能性があります。

ツールをダウンロード