Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-6210-Exploit — Перечисление имен пользователей OpenSSH - CVE-2016-6210 | Kitploit
Инструменты/GitHubGitHub/justlce/cve-2016-6210-exploit
Анализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubjustlce/cve-2016-6210-exploit

CVE-2016-6210-Exploit

Перечисление имен пользователей OpenSSH - CVE-2016-6210

Репозиторий
3427 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Это первая версия "боевой" эксплойта для CVE-2016-6210

Предыстория:

Опубликовано Эдди Харари в Full Disclosure http://seclists.org/fulldisclosure/2016/Jul/51

Краткое описание:

Отправляя большие пароли, удаленный пользователь может перечислять пользователей в системе, работающей под SSHD. Эта проблема существует в большинстве современных конфигураций из-за того, что для вычисления хеша SHA256/SHA512 требуется гораздо больше времени, чем для хеша BLOWFISH.

Более техническое описание:

Когда SSHD пытается аутентифицировать несуществующего пользователя, он выбирает фиктивную структуру пароля, жестко закодированную в исходном коде SSHD. В этой жестко закодированной структуре пароля хеш пароля основан на алгоритме BLOWFISH ($2). Если пароли реальных пользователей хешируются с помощью SHA256/SHA512, то отправка больших паролей (10КБ) приведет к сокращению времени ответа от сервера для несуществующих пользователей.

ПРИМЕЧАНИЕ: Г-н Харари тестировал это на opensshd-7.2p2, в то время как мои тесты проводились на OpenSSH_6.9p1.

Скрипт в настоящее время основан на диапазоне отклонения 10-30% для времени определения действительных и недействительных имен пользователей. В настоящее время принимаются только >20% как действительные имена пользователей и соответственно добавляются в выходной список (не стесняйтесь настраивать это в скрипте). Это оказалось эффективным для меня.

  • Дополнительная информация о процессе/предыстории: https://justifysecurity.com/blog/weaponizing-cve-2016-6210/

Перенос этого проекта с Bitbucket на Github.

Скачать инструмент