Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2018-15473 | Kitploit
Ferramentas/GitHubGitHub/wtbacon/cve-2018-15473
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubwtbacon/cve-2018-15473

cve-2018-15473

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-15473: Enumeração de Usuários no OpenSSH

O OpenSSH até a versão 7.7 permite que atacantes remotos enumerem nomes de usuário válidos enviando solicitações de autenticação malformadas e observando respostas diferenciais do servidor.

Detalhes

CampoValor
Software AfetadoOpenSSH 2.3 até 7.7
CVSS v3.15.3 (Médio)
Vetor de AtaqueRede (remoto, sem autenticação necessária)
Causa RaizO servidor não adia a saída antecipada para usuários inválidos até que o pacote completo seja analisado (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
ImpactoDivulgação de informações — enumeração de nomes de usuário válidos

Scripts

exploit.py — Pacote Malformado (rápido, multi-thread)

Envia um SSH_MSG_USERAUTH_REQUEST truncado (campo booleano removido). Usuários inválidos acionam uma saída antecipada (USERAUTH_FAILURE); usuários válidos fazem com que o servidor desconecte.

exploit_timing.py — Ataque de Temporização (mais lento, funciona em servidores corrigidos)

Envia uma senha muito longa (~100KB) via autenticação por senha. Usuários válidos demoram mais porque o servidor calcula o hash da senha antes de rejeitar, enquanto usuários inválidos são rejeitados imediatamente. Executa de forma sequencial e calibra automaticamente o limiar.

Use este quando exploit.py retornar falsos positivos (servidores corrigidos).

Início Rápido

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

Argumentos (ambos os scripts)

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
Baixar ferramenta
ArgumentoDescrição
target_ipIP do servidor SSH alvo
target_portPorta do servidor SSH alvo (geralmente 22)
lhostIP do atacante (não utilizado, mantido para consistência do template)
lportPorta do atacante (não utilizada, mantida para consistência do template)
-u, --usernameNome de usuário único para testar
-w, --wordlistCaminho para um arquivo de wordlist (um nome de usuário por linha)
-t, --threadsNúmero de threads (padrão: 4, apenas em exploit.py)