## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JUSTLCE-CVE-2016-6210-EXPLOIT
## Это первая версия "боевой" эксплойта для `CVE-2016-6210`
### Предыстория:
Опубликовано Эдди Харари в Full Disclosure http://seclists.org/fulldisclosure/2016/Jul/51
###### Краткое описание:
> Отправляя большие пароли, удаленный пользователь может перечислять пользователей в системе, работающей под SSHD. Эта проблема существует в большинстве современных конфигураций из-за того, что для вычисления хеша SHA256/SHA512 требуется гораздо больше времени, чем для хеша BLOWFISH.
###### Более техническое описание:
> Когда SSHD пытается аутентифицировать несуществующего пользователя, он выбирает фиктивную структуру пароля, жестко закодированную в исходном коде SSHD. В этой жестко закодированной структуре пароля хеш пароля основан на алгоритме BLOWFISH ($2). Если пароли реальных пользователей хешируются с помощью SHA256/SHA512, то отправка больших паролей (10КБ) приведет к сокращению времени ответа от сервера для несуществующих пользователей.
**ПРИМЕЧАНИЕ: Г-н Харари тестировал это на`opensshd-7.2p2`, в то время как мои тесты проводились на `OpenSSH_6.9p1`.**