通过尝试认证来检查用户名在SSH服务器上是否有效。服务器响应会指示该用户名是否存在。
CVE-2018-15473 概念验证(PoC)
该仓库包含针对影响 OpenSSH 服务的漏洞 CVE-2018-15473 的概念验证(PoC)利用代码。
描述
CVE-2018-15473 是 OpenSSH 中的一个用户名枚举漏洞。攻击者可以利用此缺陷,无需事先认证即可确定易受攻击的系统上存在哪些用户名。
使用
python3 cve-2018-15473-poc.py -t <target_ip> -u
参数:
-t <target_ip>: 目标服务器的IP地址。
-u : 要检查的用户名。
-U <userlist.txt>: 用于批量枚举的用户列表。
要求
Python 3.x
所需模块(如果提供了依赖文件,可通过 pip install -r requirements.txt 安装)
缓解措施
为防范此漏洞,建议:
将 OpenSSH 更新到安全版本。
禁用基于用户名和密码的认证,优先使用 SSH 密钥。
在 sshd_config 中配置 AllowUsers 来限制访问。
免责声明
此代码仅供教育和研究目的使用。未经授权在系统上不当使用此软件可能违法。作者不对因不当使用造成的任何损害承担责任。
参考
NVD - CVE-2018-15473
OpenSSH