
OpenSSH 2.3 ~ 7.7을 대상으로 하는 SSH 사용자 이름 열거 취약점 (CVE-2018-15473)입니다. Paramiko 라이브러리를 사용하는 Python 스크립트를 통해 개별적으로 또는 단어 목록에서 유효한 사용자를 열거합니다.
이 스크립트는 취약한 서버(OpenSSH 2.3 < 7.7)에서 SSH 사용자 열거를 가능하게 하는 원본 익스플로잇의 수정된 버전입니다.
-u 인수를 통해 사용자 이름을 제공하여 개별 사용자를 열거할 수 있습니다.-w 인수를 사용하여 텍스트 파일에 제공된 사용자 이름 목록에서 사용자를 열거할 수 있습니다.시스템에 Python 3.x가 설치되어 있는지 확인하십시오.
필요한 라이브러리(paramiko 및 colorama 등)가 있는지 확인하려면 pip install -r requirements.txt를 실행하여 요구 사항을 설치하십시오.
다음 인수를 사용하여 스크립트를 실행하십시오:
단일 사용자 열거:
python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>

목록에서 사용자 열거:
python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>

스크립트는 콘솔에 결과를 표시합니다.
paramiko 패키지 (pip install paramiko로 설치)colorama 패키지 (pip install colorama로 설치)이 스크립트는 교육 및 보안 목적으로 제공됩니다. 명시적인 허가 없이 시스템이나 네트워크에서 사용하지 않는 것이 좋습니다.
이 스크립트는 원본 익스플로잇의 편집된 버전입니다. 원본 버전의 크레딧과 세부 정보는 여기에서 확인할 수 있습니다.