Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-15473-Exploit — Exploit escrito em Python para CVE-2018-15473 com threading e formatos de exportação | Kitploit
Ferramentas/GitHubGitHub/rhynorater/cve-2018-15473-exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoColeta de InformaçõesTestes de Penetração
GitHubrhynorater/cve-2018-15473-exploit

CVE-2018-15473-Exploit

Exploit escrito em Python para CVE-2018-15473 com threading e formatos de exportação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
534184há 7 anosRevisado pelo Kitploit

CVE-2018-15473-Exploit

Em 15 de agosto de 2018, o seguinte aviso foi postado na lista OSS-Security: http://openwall.com/lists/oss-security/2018/08/15/5

A equipe ShelIntel decidiu investir algum tempo e escrever um exploit para esta vulnerabilidade. O exploit abaixo possui as seguintes funcionalidades:

  • Threading - padrão 5
    • Se mais de 10 forem usados, frequentemente o serviço OpenSSH fica sobrecarregado e causa tentativas de repetição
  • Avaliação de nome de usuário único via parâmetro username
  • Avaliação de múltiplos nomes de usuário via parâmetro userList
  • Saída de arquivo de avaliação de múltiplos nomes de usuário via parâmetro outputFile
  • Múltiplos formatos de saída (list, json, csv) via parâmetro outputFormat

Um arquivo de entrada de exemplo com nomes de usuário é fornecido em exampleInput.txt
Um arquivo de saída de exemplo no formato Lista é fornecido em exampleOutput.txt
Um arquivo de saída de exemplo no formato JSON é fornecido em exampleOutput.json
Um arquivo de saída de exemplo no formato CSV é fornecido em exampleOutput.csv

Instale as dependências executando pip install -r requirements.txt

=======

Construa a imagem:

docker build -t cve-2018-15473 .

Execute o exploit:

docker run cve-2018-15473 -h

Exclua contêineres e imagem:

docker ps -a | awk '$2 == "cve-2018-15473" {print $1}' | xargs docker rm docker rmi cve-2018-15473

Baixar ferramenta