Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2018-15473 — Удаленный эксплойт для перечисления имен пользователей OpenSSH для CVE-2018-15473, включающий скрипты с деформированными пакетами и атаками по времени с многопоточным сканированием. | Kitploit
Инструменты/GitHubGitHub/wtbacon/cve-2018-15473
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubwtbacon/cve-2018-15473

cve-2018-15473

Удаленный эксплойт для перечисления имен пользователей OpenSSH для CVE-2018-15473, включающий скрипты с деформированными пакетами и атаками по времени с многопоточным сканированием.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-15473: Перебор имен пользователей OpenSSH

OpenSSH до версии 7.7 позволяет удаленным злоумышленникам перебирать действительные имена пользователей, отправляя некорректные запросы аутентификации и анализируя различные ответы сервера.

Подробности

ПолеЗначение
Затронутое ПОOpenSSH 2.3 – 7.7
CVSS v3.15.3 (Средний)
Вектор атакиСеть (удаленный, аутентификация не требуется)
Коренная причинаСервер не задерживает выход для недействительных пользователей до полного анализа пакета (auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
ВоздействиеРаскрытие информации — перебор действительных имен пользователей

Скрипты

exploit.py — Некорректный пакет (быстрый, многопоточный)

Отправляет усеченный SSH_MSG_USERAUTH_REQUEST (логическое поле удалено). Недействительные пользователи вызывают ранний выход (USERAUTH_FAILURE), действительные пользователи приводят к отключению сервера.

exploit_timing.py — Атака по времени (медленнее, работает на пропатченных серверах)

Отправляет очень длинный пароль (~100 КБ) через аутентификацию по паролю. Действительные пользователи занимают больше времени, потому что сервер хэширует пароль перед отклонением, тогда как недействительные пользователи отклоняются сразу. Выполняется последовательно и автоматически калибрует порог.

Используйте это, когда exploit.py выдает ложные срабатывания (пропатченные серверы).

Быстрый старт

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

Аргументы (оба скрипта)

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
Скачать инструмент
АргументОписание
target_ipIP-адрес целевого SSH-сервера
target_portПорт целевого SSH-сервера (обычно 22)
lhostIP-адрес атакующего (не используется, сохранен для соответствия шаблону)
lportПорт атакующего (не используется, сохранен для соответствия шаблону)
-u, --usernameОдно имя пользователя для проверки
-w, --wordlistПуть к файлу со словарем (одно имя пользователя на строку)
-t, --threadsКоличество потоков (по умолчанию: 4, только для exploit.py)