Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
open-ssh-user-enumeration — 이 스크립트는 OpenSSH 7.7(및 이전 버전)의 사용자 이름 열거 취약점(CVE-2018-15473)을 확인합니다. 잘못된 형식의 인증 패킷을 전송하고 SSH 서버의 응답을 해석하여 유효한 사용자 이름을 식별합니다. | Kitploit
도구/GitHubGitHub/makmour/open-ssh-user-enumeration
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

이 스크립트는 OpenSSH 7.7(및 이전 버전)의 사용자 이름 열거 취약점(CVE-2018-15473)을 확인합니다. 잘못된 형식의 인증 패킷을 전송하고 SSH 서버의 응답을 해석하여 유효한 사용자 이름을 식별합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
1년 전아직 검토되지 않음

OpenSSH 사용자 이름 열거 스크립트 (CVE-2018-15473)

이 스크립트는 OpenSSH 7.7(및 이전 버전) 사용자 이름 열거 취약점(CVE-2018-15473)을 확인합니다. 잘못된 형식의 인증 패킷을 보내고 SSH 서버의 응답을 해석하여 유효한 사용자 이름을 식별합니다.


원본 코드:

https://www.exploit-db.com/download/45233

업데이트

  1. Python 호환성 모든 print 문을 Python 3 구문 (print("..."))으로 변환했습니다. 명확성과 호환성을 위해 map(str.strip, f.readlines())를 리스트 컴프리헨션으로 대체했습니다.

  2. Paramiko 3.x+ 호환성 다음을 대체했습니다:

root@kitploit:~
paramiko.auth_handler.AuthHandler._handler_table[...]

다음으로:

root@kitploit:~
from paramiko.auth_handler import AuthHandler
client_table = AuthHandler._client_handler_table.fget(AuthHandler)

이렇게 하면 TypeError: 'property' object is not subscriptable 오류를 피할 수 있습니다.

  1. 직접 패칭을 대체했습니다: handler_table[MSG_SERVICE_ACCEPT] = malform_packet 다음으로: client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  2. RSA 키 생성 최적화 1024비트 RSA 키의 반복 생성(느리고 안전하지 않음)을 피했습니다. 테스트를 위해 캐시된 2048비트 RSAKey를 도입했습니다.

  3. 로깅 및 출력 수정 args.outputFile이 필수라는 점을 제거했습니다. --outputFile이 제공되지 않으면 sys.stdout으로 대체하도록 했습니다.

  4. 기타 수정 Paramiko의 시끄러운 내부 로깅을 비활성화했습니다. 더 이상 사용되지 않거나 중복된 예외 처리 패턴을 대체했습니다. 일관된 간격/들여쓰기를 적용했습니다(모든 탭을 공백 4칸으로 변환).

요구 사항

  • Python 3.6+
  • Paramiko(v3.4.0+로 테스트됨)

의존성 설치:

root@kitploit:~
pip3 install -r requirements.txt

사용법

기본

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

전체 예제

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

인자

위치 인자

  • hostname: 대상 SSH 서버 IP 또는 도메인.

선택 인자

  • --port: SSH 포트(기본값은 22)
  • --threads: 동시 스레드 수(기본값은 5)
  • --userList: 사용자 이름 목록 파일 경로(줄당 하나의 사용자 이름)
  • --username: 단일 사용자 이름 테스트
  • --outputFile: 결과를 저장할 경로(선택 사항, 생략하면 터미널에 출력)
  • --outputFormat: 출력 형식: list, json, 또는 csv(기본값: list)

출력 형식

  • list: 사용자 이름별 일반 텍스트 결과
  • json: 유효/무효 사용자 이름의 구조화된 목록
  • csv: 쉼표로 구분된 값

법적 고지

이 도구는 소유하거나 명시적 테스트 권한이 있는 시스템에서만 사용하십시오. 무단 사용은 불법이며 비윤리적입니다.


참조

  • CVE-2018-15473 – OpenSSH 사용자 이름 열거
도구 다운로드