1. 程式人生 > >OpenSSH使用者列舉漏洞poc(CVE-2018-15473)

OpenSSH使用者列舉漏洞poc(CVE-2018-15473)

漏洞簡介:通過向OpenSSH伺服器傳送一個錯誤格式的公鑰認證請求,可以判斷是否存在特定的使用者名稱。如果使用者名稱不存在,那麼伺服器會發給客戶端一個驗證失敗的訊息。如果使用者名稱存在,那麼將因為解析失敗,不返回任何資訊,直接中斷通訊。

 

 

重要部分,poc下載地址:https://download.csdn.net/download/helloexp/10625075