
Bash 스크립트로, CVE-2018-15473 취약점을 이용하여 유효한 SSH 사용자 이름을 열거합니다. 인증 응답을 분석하여 OpenSSH OpenSSH 7.2p2 서버에서 유효한 사용자 이름을 확인합니다.
OpenSSH 서버에서 CVE-2018-15473 취약점을 이용하여 유효한 SSH 사용자 이름을 열거하는 Bash 스크립트입니다. 인증 응답 분석을 통해 유효한 사용자 이름을 확인합니다.
✅ OpenSSH 응답 동작을 기반으로 유효한 SSH 사용자 이름 탐지 ✅ 공개 키 인증 우회 기법 사용 ✅ 병렬 처리를 통한 속도 최적화 ✅ 유효한 사용자 이름을 valid_usernames.txt에 자동 저장 ✅ Bash와 OpenSSH 클라이언트만 필요로 하는 경량 도구
chmod +x exploit.sh
./exploit <username_file>
예시:
./exploit 192.168.1.1 22 usernames.txt
1.Linux/macOS 및 Bash
2.OpenSSH 클라이언트 (ssh, ssh-keygen, nc)
3.OpenSSH를 실행하는 대상 시스템
⚠️ 면책 조항
이 스크립트는 교육 목적과 승인된 보안 테스트 용도로만 사용해야 합니다. 허가 없이 시스템에 사용하지 마십시오.
🔗 CVE-2018-15473 세부 정보