Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
massh-enum — OpenSSH 2.3 até 7.4 – Enumeração em Massa de Usuários (CVE-2018-15473). | Kitploit
Ferramentas/GitHubGitHub/trimstray/massh-enum
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3 até 7.4 – Enumeração em Massa de Usuários (CVE-2018-15473).

Ver Repositório
159371há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    Enumeração em Massa de Nomes de Usuário no OpenSSH 2.3 até 7.4 (CVE-2018-15473)

    Este script contém o script Python de Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>

    Licença: GPLv3, <http://www.gnu.org/licenses/>

Descrição

As versões do OpenSSH de 2.3 até 7.4 são afetadas por uma vulnerabilidade de enumeração de usuários.

O atacante pode tentar autenticar um usuário com um pacote malformado (por exemplo, um pacote truncado), e:

  • se o usuário for inválido (não existe), então userauth_pubkey() retorna imediatamente, e o servidor envia um SSH2_MSG_USERAUTH_FAILURE para o atacante;

  • se o usuário for válido (existe), então sshpkt_get_u8() falha, e o servidor chama fatal() e fecha sua conexão com o atacante.

Mais informações sobre esta vulnerabilidade:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

Como funciona?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

Requisitos

  • Bash (testado em 4.4.19)
  • Python (testado em 2.7)
  • Nmap (testado em 7.70)
Baixar ferramenta