Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-15473 — Exploit de enumeração de usuários SSH para CVE-2018-15473 (OpenSSH 2.3-7.7). Envia pacotes de autenticação malformados para identificar usuários válidos em servidores vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/kaktus5454/cve-2018-15473
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkaktus5454/cve-2018-15473

CVE-2018-15473

Exploit de enumeração de usuários SSH para CVE-2018-15473 (OpenSSH 2.3-7.7). Envia pacotes de autenticação malformados para identificar usuários válidos em servidores vulneráveis.

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-15473 - Exploração de Enumeração de Nomes de Usuário SSH

Uma ferramenta para enumerar nomes de usuário válidos em servidores SSH vulneráveis (OpenSSH 2.3 a 7.7).

📋 Descrição da Vulnerabilidade

CVE-2018-15473 permite a enumeração de usuários existentes em servidores SSH enviando pacotes de autenticação malformados. O servidor responde de forma diferente a pacotes malformados dependendo se o usuário existe:

  • Se o usuário NÃO existe → O servidor retorna imediatamente SSH2_MSG_USERAUTH_FAILURE
  • Se o usuário EXISTE → O servidor tenta analisar o pacote, encontra um erro e fecha a conexão sem qualquer resposta

Esta ferramenta envia pacotes especialmente criados e interpreta a resposta do servidor para determinar quais nomes de usuário são válidos.

⚙️ Requisitos

  • Python 3.6 ou superior
  • Biblioteca paramiko

Instalar Dependências

root@kitploit:~
pip3 install paramiko
Baixar ferramenta