CVE-2018-15473
O OpenSSH até a versão 7.7 é propenso a uma vulnerabilidade de enumeração de usuários por não adiar a saída (bailout) para um usuário autenticante inválido...
- Publicado
- 17 de ago. de 2018
- Atualizado
- 17 de dez. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 16 de ago. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O OpenSSH até a versão 7.7 é propenso a uma vulnerabilidade de enumeração de usuários por não adiar a saída (bailout) para um usuário autenticante inválido até que o pacote contendo a solicitação tenha sido totalmente analisado, relacionada a auth2-gss.c, auth2-hostbased.c e auth2-pubkey.c.
Fontes
43- ssh_Enum_vaildScanner
Um script Bash para enumerar nomes de usuário SSH válidos usando a vulnerabilidade CVE-2018-15473. Ele verifica nomes de usuário válidos em um servidor OpenSSH OpenSSH 7.2p2 analisando respostas de autenticação.
- CVE-2018-15473Exploit
Exploit baseado em Python para CVE-2018-15473 que permite enumeração de nomes de usuário OpenSSH por meio de oráculo de resposta de autenticação, com modos de usuário único e lista de palavras.
Exploração de prova de conceito de enumeração de nomes de usuário SSH para OpenSSH CVE-2018-15473. Suporta threading, listas de palavras, IPv6 e detecção de contas válidas em servidores vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.