Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/wtbacon/cve-2018-15473
侦察漏洞分析漏洞利用信息收集网络安全渗透测试
GitHubwtbacon/cve-2018-15473

cve-2018-15473

用于CVE-2018-15473的远程OpenSSH用户名枚举利用工具,包含畸形数据包和时序攻击脚本,支持多线程扫描。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
cve-2018-15473 — 用于CVE-2018-15473的远程OpenSSH用户名枚举利用工具,包含畸形数据包和时序攻击脚本,支持多线程扫描。 | Kitploit

CVE-2018-15473: OpenSSH 用户名枚举

OpenSSH 至 7.7 版本允许远程攻击者通过发送格式错误的认证请求并观察服务器响应的差异来枚举有效用户名。

详情

字段值
受影响的软件OpenSSH 2.3 至 7.7
CVSS v3.15.3 (中危)
攻击向量网络(远程,无需认证)
根本原因服务器在完整数据包解析完成前没有延迟无效用户的退出(auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c)
影响信息泄露——枚举有效用户名

脚本

exploit.py — 畸形数据包(快速,多线程)

发送一个截断的 SSH_MSG_USERAUTH_REQUEST(移除了布尔字段)。无效用户会触发提前退出(USERAUTH_FAILURE),有效用户则导致服务器断开连接。

exploit_timing.py — 时序攻击(较慢,适用于已修补的服务器)

通过密码认证发送一个超长密码(约 100KB)。有效用户处理时间更长,因为服务器在拒绝前会哈希密码,而无效用户会立即被拒绝。该脚本顺序执行并自动校准阈值。

当 exploit.py 返回误报(已修补的服务器)时使用此脚本。

快速开始

root@kitploit:~
git clone <this-repo-url>
cd cve-2018-15473

pip install -r requirements.txt

# Malformed packet (try this first)
python3 exploit.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit.py <target_ip> 22 <lhost> <lport> -w usernames.txt -t 8

# Timing attack (fallback for patched servers)
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -u root
python3 exploit_timing.py <target_ip> 22 <lhost> <lport> -w usernames.txt

参数(两个脚本通用)

参考资料

  • https://nvd.nist.gov/vuln/detail/CVE-2018-15473
  • https://www.exploit-db.com/exploits/45233
  • https://github.com/epi052/cve-2018-15473
  • https://github.com/Rhynorater/CVE-2018-15473-Exploit
下载工具
参数描述
target_ip目标 SSH 服务器 IP
target_port目标 SSH 端口(通常为 22)
lhost攻击者 IP(未使用,为模板一致性保留)
lport攻击者端口(未使用,为模板一致性保留)
-u, --username要测试的单个用户名
-w, --wordlist单词列表文件的路径(每行一个用户名)
-t, --threads线程数(默认:4,仅适用于 exploit.py)