一个Bash脚本,用于利用CVE-2018-15473漏洞枚举有效的SSH用户名。它通过分析身份验证响应来检查OpenSSH服务器上的有效用户名。
✅ 基于OpenSSH响应行为检测有效SSH用户名 ✅ 使用公钥认证绕过技术 ✅ 通过并行处理优化速度 ✅ 自动将有效用户名保存到valid_usernames.txt ✅ 轻量级,仅需Bash和OpenSSH客户端
chmod +x exploit.sh
./exploit <username_file>
示例:
./exploit 192.168.1.1 22 usernames.txt
1. 带有Bash的Linux/macOS
2. OpenSSH客户端(ssh、ssh-keygen、nc)
3. 目标系统运行OpenSSH
⚠️ 免责声明
本脚本仅用于教育和授权安全测试。未经许可不得在系统上使用。
🔗 CVE-2018-15473 详细信息