Sploitus

Exploit for ssh_Enum_vaild

kitploit · 2026-08-24

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XNEHRU-SSH_ENUM_VAILD
# ssh_Enum_vaild

一个Bash脚本,用于利用CVE-2018-15473漏洞枚举有效的SSH用户名。它通过分析身份验证响应来检查OpenSSH服务器上的有效用户名。

# 功能特性

✅ 基于OpenSSH响应行为检测有效SSH用户名 ✅ 使用公钥认证绕过技术 ✅ 通过并行处理优化速度 ✅ 自动将有效用户名保存到valid_usernames.txt ✅ 轻量级,仅需Bash和OpenSSH客户端

  1. 仅显示有效用户名(从输出中移除无效用户)。
  2. 将有效用户名保存到valid_usernames.txt。
  3. 通过并行执行检查,运行速度更快。



# 使用方法

chmod +x exploit.sh

./exploit  <username_file>

示例:

./exploit 192.168.1.1 22 usernames.txt

# 需求

root@kitploit:~
    
    
    1. 带有Bash的Linux/macOS
    2. OpenSSH客户端(ssh、ssh-keygen、nc)
    3. 目标系统运行OpenSSH
    

⚠️ 免责声明

本脚本仅用于教育和授权安全测试。未经许可不得在系统上使用。

🔗 CVE-2018-15473 详细信息