sshfriendfinder
运行它(以 root 身份)以查找用户拥有共享系统的所有 SSH 密钥,然后以该用户的身份在许多地方尝试它们。
这样您就可以找到人们何时不向事物添加密码短语,以用于横向移动等。
要求
用于 Python 的 。
用于懒惰搜索器。
使用
要尝试 davedave 拥有的所有密钥,仅针对 localhost,请执行以下操作:
root# python sshfriendfinder.py -H davedave
Trying against 127.0.0.1
'/Users/davedave/.ssh/no_password' will get you on to 127.0.0.1 as davedave
尝试对抗一堆主机(更有用的模式):
root# python sshfriendfinder.py -H davedave -t host.
2021-06-02 20:03:00
4KB
Python
1