Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-6210-exploit — Пользовательский эксплойт, написанный для перечисления имен пользователей в соответствии с CVE-2016-6210 | Kitploit
Инструменты/GitHubGitHub/goomdan/cve-2016-6210-exploit
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubgoomdan/cve-2016-6210-exploit

CVE-2016-6210-exploit

Пользовательский эксплойт, написанный для перечисления имен пользователей в соответствии с CVE-2016-6210

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-6210-exploit

Пользовательский эксплойт (python 2.7), написанный для перебора имен пользователей в соответствии с CVE-2016-6210 (OpenSSH 7.2-p2 и более ранние версии)

должен использоваться только на авторизованных системах

ОПИСАНИЕ

Я написал эту программу как инструмент для эксплуатации CVE-2016-6210 — уязвимости в OpenSSH (до версии 7.3), раскрытой Эдди Харари

Насколько я понимаю, проблема в том, что способ работы OpenSSH в этих версиях означает, что при передаче большого пароля (в данном случае 25 кБ) время обработки хэша позволяет определить, существует ли имя пользователя, так как время для действительных пользователей больше.

Эта программа помогает использовать эту уязвимость, позволяя пользователю отправлять несколько имен пользователей (из списка слов) и вычислять, сколько времени заняла обработка. Пользователь может установить порог времени, и если время обработки превышает его, будет отображено время и имя пользователя.

Пользователь также может добавить IP или email, чтобы проверить как элемент списка, так и элемент с добавлением email в конце. По умолчанию (если не указано добавление) программа будет тестировать каждое слово из списка в формах слово и слово@IP. Если указано добавление, то будет то же самое, но слово@IP заменяется на слово@добавление.

Количество отправок каждого слова и время ответа можно настроить, программа автоматически вычислит среднее время обработки, которое будет использоваться вместо отдельных значений для надежности.

Также можно задать задержку, чтобы программа не отправляла слишком много запросов слишком быстро.

Что касается самого кода SSH-запроса, благодарность Эдди Харари за большую часть кода в cveCode.py: используется модифицированная версия кода Харари для отправки и расчета времени. Его уведомление и пример кода можно найти здесь

Примечание: мой код тестировался только методом черного ящика на OpenSSH-7.2p2 (клиент — Kali Linux) и требует дальнейшего тестирования. Результаты и параметры контролируются и интерпретируются пользователем.

ИСПОЛЬЗОВАНИЕ

python exploit_6210.py IP_ADDRESS [-h] [-a ALERT] [-w WORDLIST] [-e EMAIL] [-av ITERATE_AMOUNT] [-d DELAY]

Где:

  • IP_ADDRESS — хост, на котором вы тестируете программу.

  • -a ALERT (необязательно, по умолчанию 0.1) — время (в секундах), при превышении которого будет выдано предупреждение.

  • -w WORDLIST (необязательно, по умолчанию usernamelist) — путь к файлу со списком имен пользователей для проверки на хосте.

  • -e EMAIL (необязательно) — IP или email (должен выглядеть как @IP_ADDRESS или @email.com), который будет добавлен в конец каждого элемента списка (будут проверены и сам элемент, и элемент + email).

  • -av ITERATE_AMOUNT (необязательно, по умолчанию 1) — количество запросов к SSH-серверу для каждого имени пользователя, что позволяет получить более надежные средние значения времени (чем больше число, тем дольше выполнение, ЗНАЧИТЕЛЬНО).

  • -d DELAY (необязательно, по умолчанию 0.5) — примерная задержка (в секундах) между запросами (чем больше число, тем дольше выполнение, ЗНАЧИТЕЛЬНО).

Скачать инструмент