Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-SSH-Enum-CVE-2018-15473 — 🛡️ SSH用户枚举(CVE-2018-15473)。Python 3,多线程与反误报校准。🧵 | Kitploit
工具/GitHubGitHub/kikechans/-ssh-enum-cve-2018-15473
漏洞分析漏洞利用信息收集渗透测试学习与教育实验室与实践
GitHubkikechans/-ssh-enum-cve-2018-15473

-SSH-Enum-CVE-2018-15473

🛡️ SSH用户枚举(CVE-2018-15473)。Python 3,多线程与反误报校准。🧵

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ OpenSSH 用户枚举工具 (CVE-2018-15473)

用于 低于 7.7 版本的 OpenSSH 的用户枚举工具。此版本已移植到 Python 3,并针对 HackTheBox 和 TryHackMe 实验室环境进行了优化,以实现最大稳定性。

✨ 主要改进

  • 兼容性: 支持 paramiko 3.x(修复了 property object is not subscriptable 错误)。
  • 校准: 使用随机用户进行初始测试,以检测服务器是否具有导致误报的保护措施。
  • 即时反馈: 使用 imap_unordered 实时显示有效和无效用户,同时脚本继续运行。
  • 视觉输出: 颜色标记,可快速识别命中(+)和失败(-)。

🛠️ 安装

root@kitploit:~
pip3 install paramiko --break-system-packages

🚀 使用

Bash

测试单个用户

python3 exploit_ssh.py --user root

使用自定义线程数的字典文件

python3 exploit_ssh.py --wordlist /usr/share/wordlists/metasploit/unix_users.txt --threads 10

⚠️ 免责声明

此脚本仅供教育目的和在授权环境中使用。作者不对该工具的滥用负责。

下载工具