
Um script Bash para enumerar nomes de usuário SSH válidos usando a vulnerabilidade CVE-2018-15473. Ele verifica nomes de usuário válidos em um servidor OpenSSH OpenSSH 7.2p2 analisando respostas de autenticação.
Um script Bash para enumerar nomes de usuário SSH válidos usando a vulnerabilidade CVE-2018-15473. Ele verifica nomes de usuário válidos em um servidor OpenSSH analisando as respostas de autenticação.
✅ Detecta nomes de usuário SSH válidos com base no comportamento de resposta do OpenSSH ✅ Usa uma técnica de bypass de autenticação por chave pública ✅ Otimizado para velocidade usando processamento paralelo ✅ Salva nomes de usuário válidos automaticamente em valid_usernames.txt ✅ Leve, requer apenas Bash e cliente OpenSSH
chmod +x exploit.sh
./exploit <username_file>
Exemplo:
./exploit 192.168.1.1 22 usernames.txt
1.Linux/macOS com Bash
2.Cliente OpenSSH (ssh, ssh-keygen, nc)
3.Sistema alvo executando OpenSSH
⚠️ Aviso
Este script é apenas para testes educacionais e de segurança autorizados. Não o utilize em sistemas sem permissão.
🔗 Detalhes do CVE-2018-15473