Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-6210-exploit — Exploit personalizado escrito para enumerar nomes de usuário conforme CVE-2016-6210 | Kitploit
Ferramentas/GitHubGitHub/goomdan/cve-2016-6210-exploit
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubgoomdan/cve-2016-6210-exploit

CVE-2016-6210-exploit

Exploit personalizado escrito para enumerar nomes de usuário conforme CVE-2016-6210

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-6210-exploit

Exploit personalizado (python 2.7) escrito para enumerar nomes de usuário conforme CVE-2016-6210 (OpenSSH 7.2-p2 e anteriores)

deve ser usado apenas em sistemas autorizados

DESCRIÇÃO

Escrevi este programa como uma ferramenta para explorar o CVE-2016-6210, que é uma vulnerabilidade no OpenSSH (antes da versão 7.3) divulgada por Eddie Harari

Pelo que entendi, o problema é que a forma como o OpenSSH funcionava nessas versões significa que, quando recebe uma senha grande (neste caso 25kb), os tempos de processamento de hash permitem saber se um nome de usuário existe ou não, pois o tempo é maior para usuários válidos.

Este programa ajuda a explorar essa vulnerabilidade permitindo que o usuário envie uma série de nomes de usuário (de uma wordlist) e descubra quanto tempo levou para processá-los. O usuário pode definir um alerta para um período de tempo que lhe seja adequado, e o tempo e o nome de usuário serão exibidos se o tempo de processamento exceder esse valor.

O usuário também pode adicionar um IP ou e-mail para testar tanto o item da lista com e sem o complemento de e-mail no final. Por padrão (se não for fornecido um complemento), o programa testará cada palavra da wordlist nas formas palavra e palavra@IP. Se for fornecido um complemento, fará o mesmo, mas substituindo palavra@IP por palavra@complemento.

A quantidade de vezes que cada palavra é enviada e o tempo de resposta é cronometrado pode ser personalizada, e o programa gerará automaticamente uma média do tempo de processamento, que será usada em vez de tempos individuais, para fins de confiabilidade.

Um atraso também pode ser fornecido, evitando que o programa envie muitas requisições rapidamente.

Quanto ao código de requisição ssh em si, o crédito vai para Eddie Harari pela maior parte do código em cveCode.py: uma versão modificada do código de Harari é usada para enviar e calcular os tempos. Seu aviso e código de exemplo podem ser encontrados aqui

Nota: Meu código foi testado apenas em caixa preta no OpenSSH-7.2p2 (o cliente é Kali Linux) e precisa de mais testes. Os resultados e parâmetros são controlados e interpretados pelo usuário

USO

python exploit_6210.py IP_ADDRESS [-h] [-a ALERT] [-w WORDLIST] [-e EMAIL] [-av ITERATE_AMOUNT] [-d DELAY]

Onde:

  • IP_ADDRESS é o host que você está testando contra o programa

  • -a ALERT (opcional, padrão é 0.1) é a quantidade de tempo (em segundos) para a qual você gostaria que um alerta fosse feito se o tempo de processamento for maior

  • -w WORDLIST (opcional, padrão é usernamelist) é o caminho do arquivo para a lista de nomes de usuário que você gostaria de testar contra o host

  • -e EMAIL (opcional) é o ip ou e-mail (que deve ser algo como: @IP_ADDRESS ou @email.com) complemento que você gostaria de tentar no final de cada elemento da wordlist (note que tanto o item quanto o item + e-mail serão testados)

  • -av ITERATE_AMOUNT (opcional, padrão é 1) é a quantidade de vezes para consultar o servidor ssh para cada nome de usuário, permitindo médias mais confiáveis para os tempos (quanto maior o número, mais tempo levará, MUITO mais)

  • -d DELAY (opcional, padrão é 0.5) é o atraso aproximado (em segundos) entre cada requisição (quanto maior o número, mais tempo levará, MUITO mais)

Baixar ferramenta