Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-15473-poc — Проверьте, существует ли имя пользователя на SSH-сервере, выполнив попытку аутентификации. Ответ сервера укажет, есть ли такое имя пользователя. | Kitploit
Инструменты/GitHubGitHub/moften/cve-2018-15473-poc
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

Проверьте, существует ли имя пользователя на SSH-сервере, выполнив попытку аутентификации. Ответ сервера укажет, есть ли такое имя пользователя.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2018-15473-poc

Проверьте, существует ли имя пользователя на SSH-сервере, попытавшись выполнить аутентификацию. Ответ сервера укажет, существует ли имя пользователя.

[email protected]

CVE-2018-15473: доказательство концепции (PoC)

Этот репозиторий содержит эксплойт, подтверждающий концепцию (PoC) для уязвимости CVE-2018-15473, которая затрагивает службу OpenSSH.

Описание

CVE-2018-15473 — это уязвимость перечисления пользователей в OpenSSH. Злоумышленник может воспользоваться этой ошибкой, чтобы определить, какие имена пользователей существуют в уязвимой системе, без предварительной аутентификации.

Использование

python3 cve-2018-15473-poc.py -t <target_ip> -u

Параметры:

-t <target_ip>: IP-адрес целевого сервера.

-u : Имя пользователя для проверки.

-U <userlist.txt>: Список пользователей для массового перебора.

Требования

Python 3.x

Необходимые модули (могут быть установлены с помощью pip install -r requirements.txt, если предоставлен файл зависимостей)

Смягчение

Чтобы защититься от этой уязвимости, рекомендуется:

Обновить OpenSSH до безопасной версии.

Отключить аутентификацию по именам пользователей и паролям, отдавая предпочтение SSH-ключам.

Настроить AllowUsers в sshd_config для ограничения доступа.

Отказ от ответственности

Этот код предоставляется исключительно в образовательных и исследовательских целях. Неправомерное использование данного программного обеспечения в системах без авторизации может быть незаконным. Автор не несет ответственности за любой ущерб, причиненный в результате ненадлежащего использования.

Ссылки

NVD - CVE-2018-15473

OpenSSH

Скачать инструмент