OpenSSH 7.7 - 用户名枚举
攻击者可以使用畸形数据包(例如截断的数据包)尝试认证用户,并且:
如果用户无效(不存在),则 userauth_pubkey() 立即返回,服务器向攻击者发送 SSH2_MSG_USERAUTH_FAILURE;
如果用户有效(存在),则 sshpkt_get_u8() 失败,服务器调用 fatal() 并关闭与攻击者的连接。
库的使用非常简单,只需几行代码即可
python <target> --port <port> --userlist <username_file>