
OpenSSH 2.3 ~ 7.4 대량 사용자명 열거 (CVE-2018-15473).
+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3부터 7.4까지 대량 사용자 이름 열거 (CVE-2018-15473)
이 스크립트는 Matthew Daley의 Python 스크립트를 포함합니다 <https://bugfuzz.com/stuff/ssh-check-username.py>
라이선스: GPLv3, <http://www.gnu.org/licenses/>
설명
OpenSSH 버전 2.3부터 7.4까지는 사용자 이름 열거 취약점이 있습니다.
공격자는 잘못된 패킷(예: 잘린 패킷)으로 사용자 인증을 시도할 수 있으며, 그 결과는 다음과 같습니다:
사용자가 유효하지 않은 경우(존재하지 않는 경우), userauth_pubkey()는 즉시 반환되고, 서버는 공격자에게 SSH2_MSG_USERAUTH_FAILURE를 보냅니다;
사용자가 유효한 경우(존재하는 경우), sshpkt_get_u8()이 실패하고, 서버는 fatal()을 호출하여 공격자와의 연결을 종료합니다.
이 취약점에 대한 자세한 정보:
어떻게 작동하나요?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
요구 사항