Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2016-20012 — نص بايثون لتعداد أسماء مستخدمي SSH باستخدام تحليل قائم على التوقيت لتحديد الحسابات الصالحة على الخادم الهدف. | Kitploit
أدوات/GitHubGitHub/arturo-b-cmu/cve-2016-20012
الاستطلاعتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراقالمصادقة
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

نص بايثون لتعداد أسماء مستخدمي SSH باستخدام تحليل قائم على التوقيت لتحديد الحسابات الصالحة على الخادم الهدف.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2016-20012 سكربت تخمين أسماء المستخدمين لـ SSH

يحاول هذا السكربت بلغة Python تخمين أسماء المستخدمين الصالحة على خادم SSH عن طريق محاولة الاتصال بكلمة مرور غير صالحة. يقوم بقياس وقت الاستجابة لكل اسم مستخدم لتحديد الحسابات المحتملة الصالحة استناداً إلى سلوك الخادم.

جدول المحتويات

  • نظرة عامة
  • كيف يعمل
  • المتطلبات
  • الإعداد والاستخدام
  • إخلاء المسؤولية

نظرة عامة

يقوم هذا السكربت بإجراء تخمين أسماء المستخدمين لـ SSH من خلال الاستفادة من مكتبة paramiko. يحاول الاتصال بخادم SSH باستخدام أسماء مستخدمين من قائمة كلمات مقدمة وكلمة مرور غير صالحة. يتم جمع أوقات الاستجابة لكل محاولة، ثم حساب متوسط الوقت والانحراف المعياري لأوقات الاستجابة.

يمكن أن يكون هذا السكربت مفيداً للباحثين الأمنيين أو مختبرِي الاختراق للتحقق من وجود أسماء مستخدمين معينة على النظام الهدف من خلال تحديد الاختلافات في أوقات استجابة الخادم.

كيف يعمل

  1. عميل SSH: يستخدم السكربت paramiko.SSHClient() لبدء اتصال SSH باسم مضيف ومنفذ محددين.
  2. كلمة مرور غير صالحة: لكل اسم مستخدم من قائمة الكلمات، يحاول السكربت المصادقة بكلمة مرور غير صالحة.
  3. وقت الاستجابة: يتم تسجيل الوقت المستغرق لكل محاولة اتصال.
  4. AuthenticationException: يتوقع السكربت حدوث AuthenticationException عند استخدام كلمة مرور غير صالحة. إذا حدثت أخطاء أخرى، يتم الإبلاغ عنها ويتوقف السكربت.
  5. الإحصائيات: لكل اسم مستخدم، يحسب السكربت متوسط وقت الاستجابة والانحراف المعياري عبر عدة محاولات.

المتطلبات

لتشغيل هذا السكربت، يجب أن يكون لديك ما يلي مثبتاً على جهازك:

  • Python 3.x
  • مكتبات Python التالية:
    • paramiko
    • statistics
    • os
    • time

يمكنك تثبيت التبعيات الضرورية باستخدام الأمر التالي:

pip install paramiko
تنزيل الأداة