
Эксплойт для перечисления имен пользователей SSH, нацеленный на OpenSSH 2.3 – 7.7 (CVE-2018-15473). Перечисляет действительных пользователей по отдельности или из словаря с помощью Python-скрипта, использующего библиотеку Paramiko.
Этот скрипт является модифицированной версией оригинального эксплойта, который позволяет выполнять перечисление пользователей SSH на уязвимых серверах (OpenSSH 2.3 < 7.7).
-u.-w.Убедитесь, что в вашей системе установлен Python 3.x.
Установите необходимые зависимости, выполнив pip install -r requirements.txt, чтобы убедиться в наличии требуемых библиотек (например, paramiko и colorama).
Запустите скрипт со следующими аргументами:
Для перечисления одного пользователя:
python CVE-2018-15473.py <IP_цели> -u <имя_пользователя>

Для перечисления пользователей из списка:
python CVE-2018-15473.py <IP_цели> -w <файл_со_списком_пользователей>

Скрипт выведет результаты в консоль.
paramiko (установите командой pip install paramiko)colorama (установите командой pip install colorama)Этот скрипт предоставляется в образовательных целях и для обеспечения безопасности. Не рекомендуется использовать его в системах или сетях без явного разрешения.
Этот скрипт является отредактированной версией оригинального эксплойта. Кредиты и подробности оригинальной версии можно найти здесь.