Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
massh-enum — OpenSSH 2.3から7.4までの大量ユーザー名列挙 (CVE-2018-15473)。 | Kitploit
ツール/GitHubGitHub/trimstray/massh-enum
偵察脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3から7.4までの大量ユーザー名列挙 (CVE-2018-15473)。

リポジトリを見る
159376年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    OpenSSH 2.3 から 7.4 までの Mass Username Enumeration (CVE-2018-15473)

    このスクリプトには Matthew Daley の Python スクリプト <https://bugfuzz.com/stuff/ssh-check-username.py> が含まれています

    ライセンス: GPLv3, <http://www.gnu.org/licenses/>

説明

OpenSSH バージョン 2.3 から 7.4 には、ユーザー名列挙の脆弱性があります。

攻撃者は、不正な形式のパケット(たとえば、切り詰められたパケット)を 使ってユーザーの認証を試みることができます:

  • ユーザーが無効(存在しない)の場合、userauth_pubkey() はすぐに戻り、サーバーは SSH2_MSG_USERAUTH_FAILURE を攻撃者に送信します;

  • ユーザーが有効(存在する)の場合、sshpkt_get_u8() が失敗し、 サーバーは fatal() を呼び出して、攻撃者への接続を閉じます。

この脆弱性の詳細情報:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

動作の仕組み?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

要件

  • Bash (テスト済み: 4.4.19)
  • Python (テスト済み: 2.7)
  • Nmap (テスト済み: 7.70)
ツールをダウンロード