Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2016-6210-Exploit — OpenSSH उपयोगकर्ता नाम गणना - CVE-2016-6210 | Kitploit
उपकरण/GitHubGitHub/justlce/cve-2016-6210-exploit
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubjustlce/cve-2016-6210-exploit

CVE-2016-6210-Exploit

OpenSSH उपयोगकर्ता नाम गणना - CVE-2016-6210

रिपॉजिटरी देखें
346 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह CVE-2016-6210 के लिए "हथियारीकृत" एक्सप्लॉइट का पहला संस्करण है

पृष्ठभूमि:

एडी हरारी द्वारा Full Disclosure पर पोस्ट किया गया http://seclists.org/fulldisclosure/2016/Jul/51

संक्षिप्त विवरण:

बड़े पासवर्ड भेजकर, एक दूरस्थ उपयोगकर्ता SSHD चलाने वाले सिस्टम पर उपयोगकर्ताओं की गणना कर सकता है। यह समस्या अधिकांश आधुनिक कॉन्फ़िगरेशन में मौजूद है, क्योंकि SHA256/SHA512 हैश की गणना करने में BLOWFISH हैश की तुलना में अधिक समय लगता है।

(अधिक) तकनीकी:

जब SSHD किसी अस्तित्वहीन उपयोगकर्ता को प्रमाणित करने का प्रयास करता है, तो यह SSHD स्रोत कोड में हार्डकोडेड नकली पासवर्ड ढांचा उठा लेता है। इस हार्डकोडेड पासवर्ड ढांचे पर पासवर्ड हैश BLOWFISH ($2) एल्गोरिथ्म पर आधारित होता है। यदि वास्तविक उपयोगकर्ताओं के पासवर्ड SHA256/SHA512 का उपयोग करके हैश किए गए हैं, तो बड़े पासवर्ड (10KB) भेजने से गैर-मौजूद उपयोगकर्ताओं के लिए सर्वर से कम प्रतिक्रिया समय मिलेगा।

नोट: श्री हरारी ने इसका परीक्षण opensshd-7.2p2 पर किया, जबकि मेरा परीक्षण OpenSSH_6.9p1 पर किया गया था।

स्क्रिप्ट वर्तमान में मान्य बनाम अमान्य उपयोगकर्ता नामों की टाइमिंग में 10-30% विचलन सीमा पर आधारित है। वर्तमान में केवल >20% को मान्य उपयोगकर्ता नाम के रूप में स्वीकार किया जाता है और तदनुसार आउटपुट सूची में जोड़ा जाता है (बेझिझक इसे स्क्रिप्ट के भीतर बदलें)। यह मेरे लिए प्रभावी साबित हुआ है।

  • प्रक्रिया/पृष्ठभूमि पर अधिक जानकारी: https://justifysecurity.com/blog/weaponizing-cve-2016-6210/

इस प्रोजेक्ट को Bitbucket से Github पर लाया जा रहा है।

टूल डाउनलोड करें