SSH

Enumeración

nxc ssh scope.txt

Algoritmos y cifrados soportados

nmap -sV --script=ssh2-enum-algos -p 22 192.168.1.100

Vulnerabilidades

CVE-2024-6387 - RegreSSHion

git clone https://github.com/xaitax/CVE-2024-6387_Check
cd CVE-2024-6387_Check
python3 CVE-2024-6387_Check.py <ip>
python3 CVE-2024-6387_Check.py <ip> -p 22,2222
python3 CVE-2024-6387_Check.py -l <ip list.txt>

CVE-2018-15473 - Enumeración de usuarios

https://github.com/epi052/cve-2018-15473arrow-up-right

Para comprobar esta vulnerabilidad, se comprueba si la respuesta obtenida en el caso de un usuario existente y no existente en el sistema difiere.

Si el usuario con nombre no existente (nombre random que no se sospeche que pueda estar creado en el sistema), no se obtendrá respuesta. Verificando que los usuarios para los que se tenga una respuesta satisfactoria, serán válidos.

Para obtener una respuesta en formato CSV de múltiples hosts:

Última actualización