
OpenSSH 7.7 - Enumeração de Nomes de Usuário
OpenSSH 7.7 - Enumeração de Usuários
O atacante pode tentar autenticar um usuário com um pacote malformado (por exemplo, um pacote truncado), e:
se o usuário é inválido (não existe), então userauth_pubkey() retorna imediatamente, e o servidor envia um SSH2_MSG_USERAUTH_FAILURE ao atacante;
se o usuário é válido (existe), então sshpkt_get_u8() falha, e o servidor chama fatal() e encerra sua conexão com o atacante.
O uso da biblioteca é muito simples e pode ser usado em poucas linhas
python <target> --port <port> --userlist <username_file>