
Verifique se um nome de usuário é válido no servidor SSH tentando uma autenticação. A resposta do servidor indicará se o nome de usuário existe.
Verifica se um nome de usuário é válido no servidor SSH tentando uma autenticação. A resposta do servidor indicará se o nome de usuário existe.
Prova de Conceito (PoC) do CVE-2018-15473
Este repositório contém um exploit de prova de conceito (PoC) para a vulnerabilidade CVE-2018-15473, que afeta o serviço OpenSSH.
Descrição
CVE-2018-15473 é uma vulnerabilidade de enumeração de usuários no OpenSSH. Um atacante pode aproveitar essa falha para determinar quais nomes de usuário existem em um sistema vulnerável sem autenticação prévia.
Uso
python3 cve-2018-15473-poc.py -t <target_ip> -u
Parâmetros:
-t <target_ip>: Endereço IP do servidor alvo.
-u : Nome de usuário a verificar.
-U <userlist.txt>: Lista de usuários para realizar a enumeração em massa.
Requisitos
Python 3.x
Módulos necessários (podem ser instalados com pip install -r requirements.txt se um arquivo de dependências for fornecido)
Mitigação
Para se proteger contra essa vulnerabilidade, recomenda-se:
Atualizar o OpenSSH para uma versão segura.
Desabilitar a autenticação baseada em nomes de usuário e senhas, favorecendo chaves SSH.
Configurar AllowUsers no sshd_config para restringir acessos.
Isenção de Responsabilidade
Este código é fornecido apenas para fins educacionais e de pesquisa. O uso indevido deste software em sistemas sem autorização pode ser ilegal. O autor não se responsabiliza por qualquer dano causado pelo seu uso inadequado.
Referências
NVD - CVE-2018-15473
OpenSSH