## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XNEHRU-SSH_ENUM_VAILD
# ssh_Enum_vaild
一个Bash脚本,用于利用CVE-2018-15473漏洞枚举有效的SSH用户名。它通过分析身份验证响应来检查OpenSSH服务器上的有效用户名。
# 功能特性
✅ 基于OpenSSH响应行为检测有效SSH用户名 ✅ 使用公钥认证绕过技术 ✅ 通过并行处理优化速度 ✅ 自动将有效用户名保存到valid_usernames.txt ✅ 轻量级,仅需Bash和OpenSSH客户端
1. 仅显示有效用户名(从输出中移除无效用户)。
2. 将有效用户名保存到valid_usernames.txt。
3. 通过并行执行检查,运行速度更快。
# 使用方法
chmod +x exploit.sh
./exploit <username_file>
示例:
./exploit 192.168.1.1 22 usernames.txt
# 需求
root@kitploit:~
1. 带有Bash的Linux/macOS
2. OpenSSH客户端(ssh、ssh-keygen、nc)
3. 目标系统运行OpenSSH
⚠️ 免责声明
本脚本仅用于教育和授权安全测试。未经许可不得在系统上使用。
🔗 CVE-2018-15473 详细信息