
Exploit de enumeração de usuários SSH para CVE-2018-15473 (OpenSSH 2.3-7.7). Envia pacotes de autenticação malformados para identificar usuários válidos em servidores vulneráveis.
Uma ferramenta para enumerar nomes de usuário válidos em servidores SSH vulneráveis (OpenSSH 2.3 a 7.7).
CVE-2018-15473 permite a enumeração de usuários existentes em servidores SSH enviando pacotes de autenticação malformados. O servidor responde de forma diferente a pacotes malformados dependendo se o usuário existe:
SSH2_MSG_USERAUTH_FAILUREEsta ferramenta envia pacotes especialmente criados e interpreta a resposta do servidor para determinar quais nomes de usuário são válidos.
paramikopip3 install paramiko