
CVE-2018-15473을 위한 파이썬 코드, paramiko 사용
취약한 SSH 서버(OpenSSH 2.3 ~ 7.7)에서 유효한 사용자 이름을 열거하는 도구입니다.
CVE-2018-15473는 변조된 인증 패킷을 전송하여 SSH 서버에서 존재하는 사용자를 열거할 수 있게 합니다. 서버는 사용자 존재 여부에 따라 변조된 패킷에 다르게 응답합니다:
SSH2_MSG_USERAUTH_FAILURE를 반환합니다.이 도구는 특수하게 제작된 패킷을 전송하고 서버의 응답을 해석하여 어떤 사용자 이름이 유효한지 판별합니다.
paramiko 라이브러리pip3 install paramiko