Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
open-ssh-user-enumeration — 此脚本用于检测 OpenSSH 7.7(及更早版本)的用户名枚举漏洞(CVE-2018-15473)。它发送一个畸形认证数据包,并通过解析 SSH 服务器的响应来识别有效用户名。 | Kitploit
工具/GitHubGitHub/makmour/open-ssh-user-enumeration
侦察漏洞分析漏洞利用信息收集网络安全渗透测试
GitHubmakmour/open-ssh-user-enumeration

open-ssh-user-enumeration

此脚本用于检测 OpenSSH 7.7(及更早版本)的用户名枚举漏洞(CVE-2018-15473)。它发送一个畸形认证数据包,并通过解析 SSH 服务器的响应来识别有效用户名。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

OpenSSH 用户名枚举脚本 (CVE-2018-15473)

该脚本用于检测 OpenSSH 7.7 及更早版本中的用户名枚举漏洞 (CVE-2018-15473)。它通过发送畸形的认证数据包并解析 SSH 服务器的响应来识别有效用户名。


原始代码:

https://www.exploit-db.com/download/45233

更新内容

  1. Python 兼容性 将所有 print 语句转换为 Python 3 语法 (print("..."))。 将 map(str.strip, f.readlines()) 替换为列表推导式,以提高清晰度和兼容性。

  2. Paramiko 3.x+ 兼容性 替换了:

root@kitploit:~
paramiko.auth_handler.AuthHandler._handler_table[...]

为:

root@kitploit:~
from paramiko.auth_handler import AuthHandler
client_table = AuthHandler._client_handler_table.fget(AuthHandler)

这避免了 TypeError: 'property' object is not subscriptable。

  1. 替换了直接的补丁操作: handler_table[MSG_SERVICE_ACCEPT] = malform_packet 改为 client_table[paramiko.common.MSG_SERVICE_ACCEPT] = malform_packet

  2. RSA 密钥生成优化 避免重复生成 1024 位 RSA 密钥(缓慢且不安全)。 引入了一个缓存的 2048 位 RSAKey 用于测试。

  3. 日志与输出修复 移除了对 args.outputFile 必填的依赖。 如果未提供 --outputFile,则回退到 sys.stdout。

  4. 其他小修复 禁用了 Paramiko 冗余的内部日志。 替换了已弃用或冗余的异常处理模式。 应用了一致的间距/缩进(将所有制表符转换为 4 个空格)。

环境要求

  • Python 3.6+
  • Paramiko(已在 v3.4.0+ 上测试)

安装依赖项:

root@kitploit:~
pip3 install -r requirements.txt

使用方法

基本用法

root@kitploit:~
python3 open-ssh-ue.py <hostname> --userList wordlist.txt

完整示例

root@kitploit:~
python3 open-ssh-ue.py hostname \
  --userList wordlist.txt \
  --threads 10 \
  --outputFile results.json \
  --outputFormat json

参数说明

位置参数

  • hostname:目标 SSH 服务器的 IP 或域名。

可选参数

  • --port:SSH 端口(默认为 22)
  • --threads:并发线程数(默认为 5)
  • --userList:用户名字典文件路径(每行一个用户名)
  • --username:测试单个用户名
  • --outputFile:结果保存路径(可选;如果省略则输出到终端)
  • --outputFormat:输出格式:list、json 或 csv(默认:list)

输出格式

  • list:每个用户名的纯文本结果
  • json:有效/无效用户名的结构化列表
  • csv:逗号分隔的值

法律声明

请仅在您拥有或已获得明确测试许可的系统上使用此工具。 未经授权的使用是非法且不道德的。


参考资料

  • CVE-2018-15473 – OpenSSH 用户名枚举
下载工具