
SSH 서버에서 사용자 이름이 유효한지 확인하기 위해 인증을 시도합니다. 서버 응답은 사용자 이름의 존재 여부를 나타냅니다.
인증을 시도하여 SSH 서버에서 사용자 이름이 유효한지 확인합니다. 서버 응답을 통해 사용자 이름 존재 여부를 알 수 있습니다.
CVE-2018-15473 개념 증명(PoC)
이 저장소는 OpenSSH 서비스에 영향을 미치는 취약점 CVE-2018-15473에 대한 개념 증명(PoC) 익스플로잇을 포함합니다.
설명
CVE-2018-15473은 OpenSSH의 사용자 열거 취약점입니다. 공격자는 이 결함을 이용하여 사전 인증 없이 취약한 시스템에 존재하는 사용자 이름을 확인할 수 있습니다.
사용법
python3 cve-2018-15473-poc.py -t <target_ip> -u
매개변수:
-t <target_ip>: 대상 서버의 IP 주소.
-u : 확인할 사용자 이름.
-U <userlist.txt>: 대량 열거를 위한 사용자 목록.
요구사항
Python 3.x
필요한 모듈 (의존성 파일이 제공되는 경우 pip install -r requirements.txt로 설치 가능)
완화 방법
이 취약점으로부터 보호하려면 다음을 권장합니다:
OpenSSH를 안전한 버전으로 업데이트하십시오.
사용자 이름 및 비밀번호 기반 인증을 비활성화하고 SSH 키를 사용하십시오.
sshd_config에서 AllowUsers를 설정하여 액세스를 제한하십시오.
책임 부인
이 코드는 교육 및 연구 목적으로만 제공됩니다. 승인되지 않은 시스템에서 이 소프트웨어를 부적절하게 사용하는 것은 불법일 수 있습니다. 저자는 부적절한 사용으로 인한 어떠한 손해에 대해서도 책임을 지지 않습니다.
참고 자료
NVD - CVE-2018-15473
OpenSSH