+----------------+ | massh-enum 1.0 | +----------------+
OpenSSH 2.3 到 7.4 批量用户名枚举 (CVE-2018-15473)
此脚本包含 Matthew Daley 的 Python 脚本 <https://bugfuzz.com/stuff/ssh-check-username.py>
许可证: GPLv3, <http://www.gnu.org/licenses/>
描述
OpenSSH 2.3 到 7.4 版本存在用户名枚举漏洞。
攻击者可以使用畸形数据包(例如截断的数据包)尝试对用户进行身份验证,并且:
如果用户无效(不存在),则 userauth_pubkey() 会立即返回, 服务器会向攻击者发送 SSH2_MSG_USERAUTH_FAILURE;
如果用户有效(存在),则 sshpkt_get_u8() 会失败, 服务器会调用 fatal() 并关闭与攻击者的连接。
关于此漏洞的更多信息:
它是如何工作的?
› Generating a list of hosts › Username Enumeration host: 10.240.20.1 (p:22), found user: root host: 10.240.20.1 (p:22), found user: supervisor host: 10.240.20.2 (p:22), found user: root
要求