Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2018-15473-poc — 通过尝试认证来检查SSH服务器上的用户名是否有效。服务器响应将指示该用户名是否存在。 | Kitploit
工具/GitHubGitHub/moften/cve-2018-15473-poc
侦察漏洞分析漏洞利用信息收集渗透测试学习与教育
GitHubmoften/cve-2018-15473-poc

cve-2018-15473-poc

通过尝试认证来检查SSH服务器上的用户名是否有效。服务器响应将指示该用户名是否存在。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2018-15473-poc

通过尝试认证来检查用户名在SSH服务器上是否有效。服务器响应会指示该用户名是否存在。

[email protected]

CVE-2018-15473 概念验证(PoC)

该仓库包含针对影响 OpenSSH 服务的漏洞 CVE-2018-15473 的概念验证(PoC)利用代码。

描述

CVE-2018-15473 是 OpenSSH 中的一个用户名枚举漏洞。攻击者可以利用此缺陷,无需事先认证即可确定易受攻击的系统上存在哪些用户名。

使用

python3 cve-2018-15473-poc.py -t <target_ip> -u

参数:

-t <target_ip>: 目标服务器的IP地址。

-u : 要检查的用户名。

-U <userlist.txt>: 用于批量枚举的用户列表。

要求

Python 3.x

所需模块(如果提供了依赖文件,可通过 pip install -r requirements.txt 安装)

缓解措施

为防范此漏洞,建议:

将 OpenSSH 更新到安全版本。

禁用基于用户名和密码的认证,优先使用 SSH 密钥。

在 sshd_config 中配置 AllowUsers 来限制访问。

免责声明

此代码仅供教育和研究目的使用。未经授权在系统上不当使用此软件可能违法。作者不对因不当使用造成的任何损害承担责任。

参考

NVD - CVE-2018-15473

OpenSSH

下载工具