Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2018-15473 | Kitploit
ツール/GitHubGitHub/wtbacon/cve-2018-15473
偵察脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubwtbacon/cve-2018-15473

cve-2018-15473

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-15473: OpenSSH ユーザー名列挙

OpenSSH 7.7 以前では、リモートの攻撃者が不正な認証リクエストを送信し、サーバーの応答の差異を観察することで、有効なユーザー名を列挙できます。

詳細

フィールド値
影響を受けるソフトウェアOpenSSH 2.3 から 7.7
CVSS v3.15.3 (中)
攻撃ベクトルネットワーク(リモート、認証不要)
根本原因サーバーが完全なパケットを解析するまで無効なユーザーのベイルアウトを遅延させない(auth2-gss.c、auth2-hostbased.c、auth2-pubkey.c)
影響情報漏えい — 有効なユーザー名の列挙

スクリプト

exploit.py — 不正なパケット(高速、マルチスレッド)

ブールフィールドを削除した不完全な SSH_MSG_USERAUTH_REQUEST を送信します。無効なユーザーは早期ベイルアウト(USERAUTH_FAILURE)を引き起こし、有効なユーザーはサーバーが切断します。

exploit_timing.py — タイミング攻撃(低速、パッチ適用済みサーバーで有効)

パスワード認証を介して非常に長いパスワード(約100KB)を送信します。有効なユーザーの場合、サーバーが拒否する前にパスワードをハッシュ化するため時間がかかりますが、無効なユーザーは即座に拒否されます。逐次実行され、しきい値を自動調整します。

exploit.py が誤検知(パッチ適用済みサーバー)を返す場合はこちらを使用してください。

クイックスタート

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

引数(両スクリプト共通)

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
ツールをダウンロード
引数説明
target_ipターゲットSSHサーバーのIP
target_portターゲットSSHポート(通常22)
lhost攻撃者IP(未使用、テンプレートの一貫性のために保持)
lport攻撃者ポート(未使用、テンプレートの一貫性のために保持)
-u, --usernameテストする単一のユーザー名
-w, --wordlistワードリストファイルへのパス(1行に1ユーザー名)
-t, --threadsスレッド数(デフォルト: 4、exploit.py のみ)