Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
massh-enum — OpenSSH с 2.3 по 7.4 Массовое перечисление имен пользователей (CVE-2018-15473). | Kitploit
Инструменты/GitHubGitHub/trimstray/massh-enum
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubtrimstray/massh-enum

massh-enum

OpenSSH с 2.3 по 7.4 Массовое перечисление имен пользователей (CVE-2018-15473).

Репозиторий
1593736 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    OpenSSH 2.3 до 7.4 Массовое перечисление имен пользователей (CVE-2018-15473)

    Этот скрипт содержит Python-скрипт Мэтью Дейли <https://bugfuzz.com/stuff/ssh-check-username.py>

    Лицензия: GPLv3, <http://www.gnu.org/licenses/>

Описание

Версии OpenSSH с 2.3 по 7.4 страдают от уязвимости перечисления имен пользователей.

Злоумышленник может попытаться аутентифицировать пользователя с помощью поврежденного пакета (например, усеченного пакета), и:

  • если пользователь недействителен (не существует), то userauth_pubkey() возвращается немедленно, и сервер отправляет SSH2_MSG_USERAUTH_FAILURE злоумышленнику;

  • если пользователь действителен (существует), то sshpkt_get_u8() терпит неудачу, и сервер вызывает fatal() и закрывает свое соединение со злоумышленником.

Дополнительная информация об этой уязвимости:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

Как это работает?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

Требования

  • Bash (тестирование на 4.4.19)
  • Python (тестирование на 2.7)
  • Nmap (тестирование на 7.70)
Скачать инструмент