Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
open-ssh-user-enumeration — Este script verifica a vulnerabilidade de enumeração de nomes de usuário do OpenSSH 7.7 (e anteriores) (CVE-2018-15473). Ele envia um pacote de autenticação malformado e interpreta a resposta do servidor SSH para identificar nomes de usuário válidos. | Kitploit
Ferramentas/GitHubGitHub/makmour/open-ssh-user-enumeration
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

Este script verifica a vulnerabilidade de enumeração de nomes de usuário do OpenSSH 7.7 (e anteriores) (CVE-2018-15473). Ele envia um pacote de autenticação malformado e interpreta a resposta do servidor SSH para identificar nomes de usuário válidos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
há 1 anoAinda não revisado

Script de Enumeração de Usernames do OpenSSH (CVE-2018-15473)

Este script verifica a vulnerabilidade de enumeração de usernames do OpenSSH 7.7 (e anteriores) (CVE-2018-15473). Ele envia um pacote de autenticação malformado e interpreta a resposta do servidor SSH para identificar usernames válidos.


código original:

https://www.exploit-db.com/download/45233

Atualizações

  1. Compatibilidade com Python Convertidas todas as instruções print para a sintaxe Python 3 (print("...")). Substituído map(str.strip, f.readlines()) por uma list comprehension para clareza e compatibilidade.

  2. Compatibilidade com Paramiko 3.x+ Substituído:

root@kitploit:~
paramiko.auth_handler.AuthHandler._handler_table[...]

por:

root@kitploit:~
from paramiko.auth_handler import AuthHandler
client_table = AuthHandler._client_handler_table.fget(AuthHandler)

Isso evita TypeError: 'property' object is not subscriptable.

  1. Substituído o patch direto: handler_table[MSG_SERVICE_ACCEPT] = malform_packet por client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  2. Otimização da Geração de Chaves RSA Evitada a geração repetida de chaves RSA de 1024 bits (lenta e insegura). Introduzida uma RSAKey de 2048 bits em cache para testes.

  3. Correções de Log e Saída Removida a dependência de args.outputFile ser obrigatório. Adicionado fallback para sys.stdout quando --outputFile não é fornecido.

  4. Correções menores Desativado o log interno ruidoso do Paramiko. Substituídos padrões de tratamento de exceção obsoletos ou redundantes. Aplicados espaçamento/indentação consistentes (todas as tabulações convertidas para 4 espaços).

Requisitos

  • Python 3.6+
  • Paramiko (testado com v3.4.0+)

Instale as dependências:

root@kitploit:~
pip3 install -r requirements.txt

Uso

Básico

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

Exemplo Completo

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

Argumentos

Posicionais

  • hostname: O IP ou domínio do servidor SSH alvo.

Opcionais

  • --port: Porta SSH (padrão é 22)
  • --threads: Número de threads simultâneas (padrão é 5)
  • --userList: Caminho para um arquivo de lista de usernames (um username por linha)
  • --username: Testar um único username
  • --outputFile: Caminho para salvar os resultados (opcional; imprime no terminal se omitido)
  • --outputFormat: Formato de saída: list, json ou csv (padrão: list)

Formatos de Saída

  • list: Texto simples com resultado por username
  • json: Lista estruturada de usernames válidos/inválidos
  • csv: Valores separados por vírgula

Aviso Legal

Use esta ferramenta apenas em sistemas que você possui ou para os quais tem permissão explícita de teste. O uso não autorizado é ilegal e antiético.


Referência

  • CVE-2018-15473 – Enumeração de Usernames do OpenSSH
Baixar ferramenta