Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2016-6210-Exploit — OpenSSH 사용자 이름 열거 - CVE-2016-6210 | Kitploit
도구/GitHubGitHub/justlce/cve-2016-6210-exploit
Vulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration TestingAuthentication
GitHubjustlce/cve-2016-6210-exploit

CVE-2016-6210-Exploit

OpenSSH 사용자 이름 열거 - CVE-2016-6210

저장소 보기
346년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이것은 CVE-2016-6210에 대한 "무기화된" 익스플로잇의 첫 번째 버전입니다.

배경:

Eddie Harari가 Full Disclosure에 게시함 http://seclists.org/fulldisclosure/2016/Jul/51

요약:

큰 비밀번호를 전송함으로써 원격 사용자가 SSHD가 실행 중인 시스템의 사용자를 열거할 수 있습니다. 이 문제는 대부분의 최신 구성에서 존재하는데, SHA256/SHA512 해시를 계산하는 데 BLOWFISH 해시보다 훨씬 오래 걸리기 때문입니다.

좀 더 기술적인 설명:

SSHD가 존재하지 않는 사용자를 인증하려고 시도하면, SSHD 소스 코드에 하드코딩된 가짜 비밀번호 구조를 선택합니다. 이 하드코딩된 비밀번호 구조에서 비밀번호 해시는 BLOWFISH($2) 알고리즘을 기반으로 합니다. 실제 사용자의 비밀번호가 SHA256/SHA512를 사용하여 해시된 경우, 큰 비밀번호(10KB)를 보내면 존재하지 않는 사용자에 대해 서버의 응답 시간이 더 짧아집니다.

참고: Harari 씨는 opensshd-7.2p2에서 테스트했으며, 저의 테스트는 OpenSSH_6.9p1에서 수행되었습니다.

스크립트는 현재 유효한 사용자 이름과 유효하지 않은 사용자 이름의 타이밍 편차 범위를 10-30%로 기준으로 합니다. 현재 20% 초과만 유효한 사용자 이름으로 인정되어 출력 목록에 추가됩니다(스크립트 내에서 자유롭게 조정 가능). 이는 저에게 효과적이었습니다.

  • 프로세스/배경에 대한 추가 정보: https://justifysecurity.com/blog/weaponizing-cve-2016-6210/

이 프로젝트를 Bitbucket에서 Github로 이전 중입니다.

도구 다운로드