
OpenSSH 2.3から7.4までの大量ユーザー名列挙 (CVE-2018-15473)。
+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3 から 7.4 までの Mass Username Enumeration (CVE-2018-15473)
このスクリプトには Matthew Daley の Python スクリプト <https://bugfuzz.com/stuff/ssh-check-username.py> が含まれています
ライセンス: GPLv3, <http://www.gnu.org/licenses/>
説明
OpenSSH バージョン 2.3 から 7.4 には、ユーザー名列挙の脆弱性があります。
攻撃者は、不正な形式のパケット(たとえば、切り詰められたパケット)を 使ってユーザーの認証を試みることができます:
ユーザーが無効(存在しない)の場合、userauth_pubkey() はすぐに戻り、サーバーは SSH2_MSG_USERAUTH_FAILURE を攻撃者に送信します;
ユーザーが有効(存在する)の場合、sshpkt_get_u8() が失敗し、 サーバーは fatal() を呼び出して、攻撃者への接続を閉じます。
この脆弱性の詳細情報:
動作の仕組み?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
要件