
OpenSSH 7.7 - 사용자 이름 열거
OpenSSH 7.7 - 사용자 이름 열거
공격자는 손상된 패킷(예: 잘린 패킷)으로 사용자 인증을 시도할 수 있으며, 그 결과:
사용자가 유효하지 않으면(존재하지 않으면) userauth_pubkey()가 즉시 반환되고 서버는 공격자에게 SSH2_MSG_USERAUTH_FAILURE를 전송합니다.
사용자가 유효하면(존재하면) sshpkt_get_u8()가 실패하고 서버는 fatal()을 호출하고 공격자와의 연결을 종료합니다.
라이브러리 사용법은 매우 간단하며 몇 줄만으로 사용할 수 있습니다.
python <target> --port <port> --userlist <username_file>