Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-6210-Exploit — OpenSSH Benutzernamen-Enumeration - CVE-2016-6210 | Kitploit
Tools/GitHubGitHub/justlce/cve-2016-6210-exploit
SchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubjustlce/cve-2016-6210-exploit

CVE-2016-6210-Exploit

OpenSSH Benutzernamen-Enumeration - CVE-2016-6210

Repository anzeigen
342vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dies ist die erste Version des „weaponized“ Exploits für CVE-2016-6210

Hintergrund:

Gepostet von Eddie Harari auf Full Disclosure http://seclists.org/fulldisclosure/2016/Jul/51

Die Kurzfassung:

Durch das Senden großer Passwörter kann ein entfernter Benutzer Benutzer auf einem System enumerieren, das SSHD ausführt. Dieses Problem besteht in den meisten modernen Konfigurationen, da die Berechnung von SHA256/SHA512-Hashes viel länger dauert als die von BLOWFISH-Hashes.

Die (etwas) technischere Erklärung:

Wenn SSHD versucht, einen nicht existierenden Benutzer zu authentifizieren, wird eine fest codierte gefälschte Passwortstruktur aus dem SSHD-Quellcode verwendet. Bei dieser fest codierten Passwortstruktur basiert der Passwort-Hash auf dem BLOWFISH ($2)-Algorithmus. Wenn echte Benutzerpasswörter mit SHA256/SHA512 gehasht werden, führt das Senden großer Passwörter (10 KB) zu einer kürzeren Antwortzeit vom Server für nicht existierende Benutzer.

HINWEIS: Herr Harari testete dies auf opensshd-7.2p2, während meine Tests auf durchgeführt wurden.

OpenSSH_6.9p1

Das Skript basiert derzeit auf einem Abweichungsbereich von 10-30 % für die Zeitmessungen von gültigen gegenüber ungültigen Benutzernamen. Derzeit werden nur >20 % als gültige Benutzernamen akzeptiert und entsprechend an die Ausgabeliste angehängt (Sie können dies im Skript nach Belieben anpassen). Dies hat sich für mich als effektiv erwiesen.

  • Weitere Informationen zum Prozess/Hintergrund: https://justifysecurity.com/blog/weaponizing-cve-2016-6210/

Dieses Projekt wird von Bitbucket nach Github übertragen.

Tool herunterladen