
Bash-скрипт для перечисления действительных имен пользователей SSH с использованием уязвимости CVE-2018-15473. Он проверяет действительные имена пользователей на сервере OpenSSH OpenSSH 7.2p2, анализируя ответы аутентификации.
Bash-скрипт для перечисления валидных SSH-имен пользователей с использованием уязвимости CVE-2018-15473. Он проверяет валидность имен пользователей на сервере OpenSSH путем анализа ответов аутентификации.
✅ Обнаруживает валидные SSH-имена пользователей на основе поведения ответа OpenSSH ✅ Использует технику обхода аутентификации с открытым ключом ✅ Оптимизирован для скорости за счет параллельной обработки ✅ Автоматически сохраняет валидные имена пользователей в valid_usernames.txt ✅ Легковесный, требует только Bash и клиент OpenSSH
chmod +x exploit.sh
./exploit <username_file>
Пример:
./exploit 192.168.1.1 22 usernames.txt
1.Linux/macOS с Bash
2.Клиент OpenSSH (ssh, ssh-keygen, nc)
3.Целевая система с работающим OpenSSH
⚠️ Отказ от ответственности
Этот скрипт предназначен только для образовательного и авторизованного тестирования безопасности. Не используйте его на системах без разрешения.
🔗 CVE-2018-15473 Подробнее