黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2018-15473(OpenSSH 2.3-7.7)的SSH用户名枚举利用。发送畸形认证数据包以识别易受攻击服务器上的有效用户。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
用于在存在漏洞的 SSH 服务器(OpenSSH 2.3 至 7.7)上枚举有效用户名的工具。
CVE-2018-15473 允许通过在 SSH 服务器上发送畸形的认证数据包来枚举现有用户。服务器对畸形数据包的响应会因用户是否存在而不同:
SSH2_MSG_USERAUTH_FAILURE
本工具通过发送精心构造的数据包并解析服务器的响应来判断哪些用户名是有效的。
paramiko
pip3 install paramiko