
OpenSSH с 2.3 по 7.4 Массовое перечисление имен пользователей (CVE-2018-15473).
+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3 до 7.4 Массовое перечисление имен пользователей (CVE-2018-15473)
Этот скрипт содержит Python-скрипт Мэтью Дейли <https://bugfuzz.com/stuff/ssh-check-username.py>
Лицензия: GPLv3, <http://www.gnu.org/licenses/>
Описание
Версии OpenSSH с 2.3 по 7.4 страдают от уязвимости перечисления имен пользователей.
Злоумышленник может попытаться аутентифицировать пользователя с помощью поврежденного пакета (например, усеченного пакета), и:
если пользователь недействителен (не существует), то userauth_pubkey() возвращается немедленно, и сервер отправляет SSH2_MSG_USERAUTH_FAILURE злоумышленнику;
если пользователь действителен (существует), то sshpkt_get_u8() терпит неудачу, и сервер вызывает fatal() и закрывает свое соединение со злоумышленником.
Дополнительная информация об этой уязвимости:
Как это работает?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
Требования