CVE-2018-15473
OpenSSH 7.7 及更早版本存在用户枚举漏洞,原因在于未将无效认证用户的退出延迟到包含请求的数据包完全解析之后,相关文件为 auth2-gss.c、auth2-hostbased.c 和 auth2-pubkey.c。
- 已发布
- 2018年8月17日
- 已更新
- 2025年12月17日
- 分配 CNA
- mitre
- 观察到的证据
- 2018年8月16日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N高 · 未来 30 天
- 百分位
- 99.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenSSH 7.7 及更早版本存在用户枚举漏洞,原因在于未将无效认证用户的退出延迟到包含请求的数据包完全解析之后,相关文件为 auth2-gss.c、auth2-hostbased.c 和 auth2-pubkey.c。
来源
43一个 Bash 脚本,用于利用 CVE-2018-15473 漏洞枚举有效的 SSH 用户名。它通过分析身份验证响应来检查 OpenSSH OpenSSH 7.2p2 服务器上的有效用户名。
- CVE-2018-15473漏洞利用
基于 Python 的 CVE-2018-15473 漏洞利用,通过认证响应预言机实现 OpenSSH 用户名枚举,支持单用户和字典模式。
针对OpenSSH CVE-2018-15473的概念验证SSH用户名枚举漏洞利用。支持线程、字典、IPv6,并检测易受攻击服务器上的有效账户。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。