
Курируемые списки слов для подбора имен файлов приватных SSH-ключей, помогающие специалистам по пентесту находить ключи через LFI или перечисление при боковом перемещении.
?file=../../../../../../../../home/user/.ssh/id_rsa
?file=../../../../../../../../home/user/.ssh/id_rsa-cert
Этот репозиторий содержит коллекцию словарей для помощи в поиске или переборе имен файлов закрытых ключей SSH. Эти словари могут быть полезны для пентестеров, исследователей безопасности и всех, кто заинтересован в оценке безопасности конфигураций SSH.
Эти списки слов можно использовать с такими инструментами, как Burp Intruder, Hydra, пользовательскими скриптами Python или любым другим инструментом для брутфорса, поддерживающим пользовательские словари. Они помогут расширить область ваших усилий по брутфорсу или перечислению при атаке на файлы закрытых ключей SSH.
Этот репозиторий со словарями был вдохновлен Джоном Хаммондом в его видеоблоге "Don't Forget This One Hacking Trick."
Пожалуйста, используйте эти словари ответственно и только на тех системах, которые вам разрешено тестировать. Несанкционированное использование незаконно.