
Kuratierte Wortlisten zum Brute-Forcen von SSH-Private-Key-Dateinamen, die Penetrationstestern helfen, Schlüssel via LFI oder Enumeration während der lateralen Bewegung zu lokalisieren.
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
Dieses Repository enthält eine Sammlung von Wortlisten, die dabei helfen, SSH-Private-Key-Dateinamen zu finden oder zu brute-forcen. Diese Wortlisten können für Penetrationstester, Sicherheitsforscher und alle anderen nützlich sein, die an der Bewertung der Sicherheit von SSH-Konfigurationen interessiert sind.
Diese Wortlisten können mit Tools wie Burp Intruder, Hydra, eigenen Python-Skripten oder anderen Brute-Force-Tools verwendet werden, die benutzerdefinierte Wortlisten unterstützen. Sie können helfen, den Umfang Ihrer Brute-Force- oder Aufzählungsbemühungen zu erweitern, wenn Sie auf SSH-Private-Key-Dateien abzielen.
Dieses Wortlisten-Repository wurde von John Hammond in seinem Vlog "Vergessen Sie diesen einen Hacking-Trick nicht." inspiriert.
Bitte verwenden Sie diese Wortlisten verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen. Unbefugte Nutzung ist illegal.