
Python-код для CVE-2018-15473 с использованием paramiko.
Инструмент для перечисления действительных имен пользователей на уязвимых SSH-серверах (OpenSSH 2.3–7.7).
CVE-2018-15473 позволяет перечислять существующих пользователей на SSH-серверах путем отправки поврежденных пакетов аутентификации. Сервер по-разному реагирует на поврежденные пакеты в зависимости от того, существует ли пользователь:
SSH2_MSG_USERAUTH_FAILUREЭтот инструмент отправляет специально созданные пакеты и интерпретирует ответ сервера, чтобы определить, какие имена пользователей являются действительными.
paramikopip3 install paramiko