CVE-2018-15473
OpenSSH вплоть до версии 7.7 подвержен уязвимости перечисления пользователей из-за того, что выход для недействительного аутентифицирующегося пользователя...
- Опубликовано
- 17 авг. 2018 г.
- Обновлено
- 17 дек. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 авг. 2018 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:NВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
OpenSSH вплоть до версии 7.7 подвержен уязвимости перечисления пользователей из-за того, что выход для недействительного аутентифицирующегося пользователя не откладывается до момента полного анализа пакета, содержащего запрос; это касается auth2-gss.c, auth2-hostbased.c и auth2-pubkey.c.
Источники
43- ssh_Enum_vaildСканер
Bash-скрипт для перечисления действительных имен пользователей SSH с использованием уязвимости CVE-2018-15473. Он проверяет действительные имена пользователей на сервере OpenSSH OpenSSH 7.2p2, анализируя ответы аутентификации.
- CVE-2018-15473Эксплойт
Эксплойт на Python для CVE-2018-15473, позволяющий перечисление пользователей OpenSSH через оракул ответа аутентификации, с режимами для одного пользователя и словаря.
Proof-of-concept эксплойт для перечисления имён пользователей SSH для OpenSSH CVE-2018-15473. Поддерживает многопоточность, словари, IPv6 и обнаружение действительных учётных записей на уязвимых серверах.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.