Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/justlce/cve-2016-6210-exploit
脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト認証
GitHubjustlce/cve-2016-6210-exploit

CVE-2016-6210-Exploit

OpenSSH ユーザー名列挙 - CVE-2016-6210

リポジトリを見る
346年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは CVE-2016-6210 の「武器化」されたエクスプロイトの最初のバージョンです

背景:

Full Disclosure に Eddie Harari が投稿したもの http://seclists.org/fulldisclosure/2016/Jul/51

概要:

大きなパスワードを送信することで、リモートユーザーは SSHD を実行しているシステム上のユーザーを列挙できます。この問題は、SHA256/SHA512 ハッシュの計算に BLOWFISH ハッシュよりもはるかに時間がかかるため、ほとんどの最新の構成に存在します。

より詳細な技術:

SSHD が存在しないユーザーを認証しようとするとき、SSHD ソースコードにハードコードされた偽のパスワード構造を選択します。このハードコードされたパスワード構造では、パスワードハッシュは BLOWFISH ($2) アルゴリズムに基づいています。 実際のユーザーのパスワードが SHA256/SHA512 を使用してハッシュ化されている場合、大きなパスワード (10KB) を送信すると、存在しないユーザーに対してサーバーからの応答時間が短くなります。

注: Harari 氏はこれを opensshd-7.2p2 でテストしましたが、私のテストは OpenSSH_6.9p1 で行いました。

このスクリプトは現在、有効なユーザー名と無効なユーザー名のタイミングの偏差が 10~30% の範囲に基づいています。現在、20% を超えるものだけが有効なユーザー名として受け入れられ、それに応じて出力リストに追加されます(スクリプト内で自由に調整してください)。これは私にとって有効であることが証明されています。

  • プロセス/背景に関する詳細情報: https://justifysecurity.com/blog/weaponizing-cve-2016-6210/

このプロジェクトを Bitbucket から Github に移行しています

ツールをダウンロード