
OpenSSH 2.3 até 7.4 – Enumeração em Massa de Usuários (CVE-2018-15473).
+----------------+ | massh-enum 1.0 | +----------------+
Enumeração em Massa de Nomes de Usuário no OpenSSH 2.3 até 7.4 (CVE-2018-15473)
Este script contém o script Python de Matthew Daley <https://bugfuzz.com/stuff/ssh-check-username.py>
Licença: GPLv3, <http://www.gnu.org/licenses/>
Descrição
As versões do OpenSSH de 2.3 até 7.4 são afetadas por uma vulnerabilidade de enumeração de usuários.
O atacante pode tentar autenticar um usuário com um pacote malformado (por exemplo, um pacote truncado), e:
se o usuário for inválido (não existe), então userauth_pubkey() retorna imediatamente, e o servidor envia um SSH2_MSG_USERAUTH_FAILURE para o atacante;
se o usuário for válido (existe), então sshpkt_get_u8() falha, e o servidor chama fatal() e fecha sua conexão com o atacante.
Mais informações sobre esta vulnerabilidade:
Como funciona?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
Requisitos