Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
massh-enum — OpenSSH 2.3 至 7.4 批量用户名枚举 (CVE-2018-15473). | Kitploit
工具/GitHubGitHub/trimstray/massh-enum
侦察漏洞分析漏洞利用信息收集网络安全渗透测试
GitHubtrimstray/massh-enum

massh-enum

OpenSSH 2.3 至 7.4 批量用户名枚举 (CVE-2018-15473).

查看仓库
1593736年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

+----------------+ | massh-enum 1.0 | +----------------+

root@kitploit:~
    OpenSSH 2.3 到 7.4 批量用户名枚举 (CVE-2018-15473)

    此脚本包含 Matthew Daley 的 Python 脚本 <https://bugfuzz.com/stuff/ssh-check-username.py>

    许可证: GPLv3, <http://www.gnu.org/licenses/>

描述

OpenSSH 2.3 到 7.4 版本存在用户名枚举漏洞。

攻击者可以使用畸形数据包(例如截断的数据包)尝试对用户进行身份验证,并且:

  • 如果用户无效(不存在),则 userauth_pubkey() 会立即返回, 服务器会向攻击者发送 SSH2_MSG_USERAUTH_FAILURE;

  • 如果用户有效(存在),则 sshpkt_get_u8() 会失败, 服务器会调用 fatal() 并关闭与攻击者的连接。

关于此漏洞的更多信息:

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • http://seclists.org/oss-sec/2018/q3/124

它是如何工作的?

./bin/massh-enum --hosts 10.240.20.0/28 --users wordlists/users

› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root

要求

  • Bash (测试于 4.4.19)
  • Python (测试于 2.7)
  • Nmap (测试于 7.70)
下载工具