
Listas de palavras selecionadas para forçar nomes de arquivos de chave privada SSH, auxiliando testadores de penetração a localizar chaves via LFI ou enumeração durante movimento lateral.
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
Este repositório contém uma coleção de wordlists para auxiliar na localização ou força bruta de nomes de arquivos de chave privada SSH. Estas wordlists podem ser úteis para testadores de penetração, pesquisadores de segurança e qualquer pessoa interessada em avaliar a segurança de configurações SSH.
Estas wordlists podem ser usadas com ferramentas como Burp Intruder, Hydra, scripts Python personalizados ou qualquer outra ferramenta de força bruta que suporte wordlists personalizadas. Elas podem ajudar a expandir o escopo dos seus esforços de força bruta ou enumeração ao segmentar arquivos de chave privada SSH.
Este repositório de wordlists foi inspirado por John Hammond em seu vlog "Don't Forget This One Hacking Trick."
Por favor, use estas wordlists de forma responsável e apenas em sistemas que você está autorizado a testar. O uso não autorizado é ilegal.