
Listas de palabras seleccionadas para forzar por fuerza bruta nombres de archivos de claves privadas SSH, ayudando a los probadores de penetración a localizar claves mediante LFI o enumeración durante el movimiento lateral.
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
Este repositorio contiene una colección de listas de palabras para ayudar a localizar o forzar nombres de archivos de claves privadas SSH. Estas listas de palabras pueden ser útiles para testers de penetración, investigadores de seguridad y cualquier otra persona interesada en evaluar la seguridad de las configuraciones SSH.
Estas listas de palabras se pueden usar con herramientas como Burp Intruder, Hydra, scripts personalizados de Python o cualquier otra herramienta de fuerza bruta que admita listas de palabras personalizadas. Pueden ayudar a ampliar el alcance de sus esfuerzos de fuerza bruta o enumeración al apuntar a archivos de claves privadas SSH.
Este repositorio de listas de palabras fue inspirado por John Hammond en su vlog "Don't Forget This One Hacking Trick."
Por favor, use estas listas de palabras de manera responsable y solo en sistemas que esté autorizado a probar. El uso no autorizado es ilegal.