Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-6210-Exploit — Enumeración de nombres de usuario de OpenSSH - CVE-2016-6210 | Kitploit
Herramientas/GitHubGitHub/justlce/cve-2016-6210-exploit
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubjustlce/cve-2016-6210-exploit

CVE-2016-6210-Exploit

Enumeración de nombres de usuario de OpenSSH - CVE-2016-6210

Ver Repositorio
34hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Esta es la primera versión del exploit "armado" para CVE-2016-6210

Antecedentes:

Publicado por Eddie Harari en Full Disclosure http://seclists.org/fulldisclosure/2016/Jul/51

Resumen breve:

Al enviar contraseñas grandes, un usuario remoto puede enumerar usuarios en un sistema que ejecuta SSHD. Este problema existe en la mayoría de las configuraciones modernas debido a que calcular el hash SHA256/SHA512 toma mucho más tiempo que el hash BLOWFISH.

Lo (más) técnico:

Cuando SSHD intenta autenticar a un usuario inexistente, toma una estructura de contraseña falsa codificada en el código fuente de SSHD. En esta estructura de contraseña codificada, el hash de la contraseña se basa en el algoritmo BLOWFISH ($2). Si las contraseñas de usuarios reales se hashean usando SHA256/SHA512, entonces enviar contraseñas grandes (10KB) resultará en un tiempo de respuesta más corto del servidor para usuarios inexistentes.

NOTA: El Sr. Harari probó esto en opensshd-7.2p2, mientras que mis pruebas se realizaron en OpenSSH_6.9p1.

El script actualmente se basa en un rango de desviación del 10-30% para los tiempos de usuario válidos versus inválidos. Actualmente solo >20% son aceptados como nombres de usuario válidos y se agregan a la lista de salida correspondientemente (siéntase libre de ajustar esto dentro del script). Esto ha resultado efectivo para mí.

  • Más información sobre el proceso/antecedentes: https://justifysecurity.com/blog/weaponizing-cve-2016-6210/

Trayendo este proyecto de Bitbucket a Github.

Descargar herramienta