
Проверьте, существует ли имя пользователя на SSH-сервере, выполнив попытку аутентификации. Ответ сервера укажет, есть ли такое имя пользователя.
Проверьте, существует ли имя пользователя на SSH-сервере, попытавшись выполнить аутентификацию. Ответ сервера укажет, существует ли имя пользователя.
CVE-2018-15473: доказательство концепции (PoC)
Этот репозиторий содержит эксплойт, подтверждающий концепцию (PoC) для уязвимости CVE-2018-15473, которая затрагивает службу OpenSSH.
Описание
CVE-2018-15473 — это уязвимость перечисления пользователей в OpenSSH. Злоумышленник может воспользоваться этой ошибкой, чтобы определить, какие имена пользователей существуют в уязвимой системе, без предварительной аутентификации.
Использование
python3 cve-2018-15473-poc.py -t <target_ip> -u
Параметры:
-t <target_ip>: IP-адрес целевого сервера.
-u : Имя пользователя для проверки.
-U <userlist.txt>: Список пользователей для массового перебора.
Требования
Python 3.x
Необходимые модули (могут быть установлены с помощью pip install -r requirements.txt, если предоставлен файл зависимостей)
Смягчение
Чтобы защититься от этой уязвимости, рекомендуется:
Обновить OpenSSH до безопасной версии.
Отключить аутентификацию по именам пользователей и паролям, отдавая предпочтение SSH-ключам.
Настроить AllowUsers в sshd_config для ограничения доступа.
Отказ от ответственности
Этот код предоставляется исключительно в образовательных и исследовательских целях. Неправомерное использование данного программного обеспечения в системах без авторизации может быть незаконным. Автор не несет ответственности за любой ущерб, причиненный в результате ненадлежащего использования.
Ссылки
NVD - CVE-2018-15473
OpenSSH