
Listes de mots curatées pour le brute-force de noms de fichiers de clés privées SSH, aidant les testeurs de pénétration à localiser les clés via LFI ou énumération lors d'un mouvement latéral.
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
Ce dépôt contient une collection de wordlists pour aider à localiser ou à forcer les noms de fichiers de clés privées SSH. Ces wordlists peuvent être utiles pour les testeurs de pénétration, les chercheurs en sécurité et toute personne intéressée par l'évaluation de la sécurité des configurations SSH.
Ces wordlists peuvent être utilisées avec des outils comme Burp Intruder, Hydra, des scripts Python personnalisés, ou tout autre outil de force brute supportant les wordlists personnalisées. Elles peuvent aider à étendre la portée de vos efforts de force brute ou d'énumération lors du ciblage de fichiers de clés privées SSH.
Ce dépôt de wordlists a été inspiré par John Hammond dans son vlog "Don't Forget This One Hacking Trick."
Veuillez utiliser ces wordlists de manière responsable et uniquement sur des systèmes que vous êtes autorisé à tester. Toute utilisation non autorisée est illégale.