Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/moften/cve-2018-15473-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

Verifique se um nome de usuário é válido no servidor SSH tentando uma autenticação. A resposta do servidor indicará se o nome de usuário existe.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
cve-2018-15473-poc — Verifique se um nome de usuário é válido no servidor SSH tentando uma autenticação. A resposta do servidor indicará se o nome de usuário existe. | Kitploit

cve-2018-15473-poc

Verifica se um nome de usuário é válido no servidor SSH tentando uma autenticação. A resposta do servidor indicará se o nome de usuário existe.

[email protected]

Prova de Conceito (PoC) do CVE-2018-15473

Este repositório contém um exploit de prova de conceito (PoC) para a vulnerabilidade CVE-2018-15473, que afeta o serviço OpenSSH.

Descrição

CVE-2018-15473 é uma vulnerabilidade de enumeração de usuários no OpenSSH. Um atacante pode aproveitar essa falha para determinar quais nomes de usuário existem em um sistema vulnerável sem autenticação prévia.

Uso

python3 cve-2018-15473-poc.py -t <target_ip> -u

Parâmetros:

-t <target_ip>: Endereço IP do servidor alvo.

-u : Nome de usuário a verificar.

-U <userlist.txt>: Lista de usuários para realizar a enumeração em massa.

Requisitos

Python 3.x

Módulos necessários (podem ser instalados com pip install -r requirements.txt se um arquivo de dependências for fornecido)

Mitigação

Para se proteger contra essa vulnerabilidade, recomenda-se:

Atualizar o OpenSSH para uma versão segura.

Desabilitar a autenticação baseada em nomes de usuário e senhas, favorecendo chaves SSH.

Configurar AllowUsers no sshd_config para restringir acessos.

Isenção de Responsabilidade

Este código é fornecido apenas para fins educacionais e de pesquisa. O uso indevido deste software em sistemas sem autorização pode ser ilegal. O autor não se responsabiliza por qualquer dano causado pelo seu uso inadequado.

Referências

NVD - CVE-2018-15473

OpenSSH

Baixar ferramenta