
Wordlist curate per la forzatura brute dei nomi di file delle chiavi private SSH, utili ai penetration tester per localizzare chiavi tramite LFI o enumerazione durante il movimento laterale.
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
Questo repository contiene una raccolta di wordlist per aiutare a localizzare o forzare brute-force i nomi dei file delle chiavi private SSH. Queste wordlist possono essere utili per penetration tester, ricercatori di sicurezza e chiunque altro sia interessato a valutare la sicurezza delle configurazioni SSH.
Queste wordlist possono essere utilizzate con strumenti come Burp Intruder, Hydra, script Python personalizzati o qualsiasi altro strumento di brute-forcing che supporti wordlist personalizzate. Possono aiutare ad espandere il raggio d'azione dei tuoi sforzi di brute-forcing o enumerazione quando si prendono di mira i file delle chiavi private SSH.
Questo repository di wordlist è stato ispirato da John Hammond nel suo vlog "Don't Forget This One Hacking Trick."
Si prega di utilizzare queste wordlist in modo responsabile e solo su sistemi che si è autorizzati a testare. L'uso non autorizzato è illegale.