Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
osueta — نص بايثون بسيط لاستغلال هجوم توقيت تعداد المستخدمين في OpenSSH. | Kitploit
أدوات/GitHubGitHub/c0r3dump3d/osueta
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubc0r3dump3d/osueta

osueta

نص بايثون بسيط لاستغلال هجوم توقيت تعداد المستخدمين في OpenSSH.

عرض المستودع
163493منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

root@kitploit:~
    *                  ___                 ___ ___ _  _                       *
    *                 / _ \ _ __  ___ _ _ / __/ __| || |                      *
    *                | (_) | '_ \/ -_) ' \\__ \__ \ __ |                      *
    *                 \___/| .__/\___|_||_|___/___/_||_|                      *
    *                      |_|                                                *
    *   _   _               ___                             _   _             *
    *  | | | |___ ___ _ _  | __|_ _ _  _ _ __  ___ _ _ __ _| |_(_)___ _ _     *
    *  | |_| (_-</ -_) '_| | _|| ' \ || | '  \/ -_) '_/ _` |  _| / _ \ ' \    *
    *   \___//__/\___|_|   |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_|   *
    *                                                                         *
    *          _____ _       _               _  _   _           _             *
    *         |_   _(_)_ __ (_)_ _  __ _    /_\| |_| |_ __ _ __| |__          *
    *           | | | | '  \| | ' \/ _` |  / _ \  _|  _/ _` / _| / /          *
    *           |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\          *
    *                              |___/                                      *
    ***************************************************************************

ما هو OSUETA؟

root@kitploit:~
    Osueta هي أداة بسيطة مكتوبة بلغة Python2 لاستغلال ثغرة التعداد الزمني لمستخدمي OpenSSH،
    الموجودة في إصدارات OpenSSH <= 7.2 و >= 5.* . تمتلك الأداة القدرة على إجراء تغييرات
    على اسم المستخدم المستخدم في هجوم القوة العمياء، وإمكانية إنشاء
    حالة حرمان من الخدمة (DOS) في خادم OpenSSH.

    http://seclists.org/fulldisclosure/2013/Jul/88 
    
	تم إصلاح الثغرة في إصدار OpenSSH 7.3:
	http://www.openssh.com/txt/release-7.3

المؤلفون:

root@kitploit:~
    c0r3dump3d | coredump<@>autistici.org
    rofen | rofen<@>gmx.de

نود أن نتقدم بالشكر لـ Javier Nieto من www.behindthefirewalls.com على دعمه ومساعدته.

تنبيه:

root@kitploit:~
مثل أدوات الهجوم الأخرى، يرفع المؤلفون المسؤولية عن أي استخدام لهذه الأداة.

التبعيات:

ديبيان (Debian):

root@kitploit:~
# apt-get install python-ipy python-nmap 
# pip install paramiko
# pip install IPy

آرتش لينكس (ArchLinux):

root@kitploit:~
# pacman -S python2-ipy python2-nmap python2-paramiko

التثبيت:

root@kitploit:~
    $ git clone https://github.com/c0r3dump3d/osueta.git 

الاستخدام:

root@kitploit:~
الاستخدام: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
             [-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
             [-c VERS] [--dos DOS] [-t THREADS]

نص بايثون لهجوم التعداد الزمني لمستخدمي OpenSSH

الوسائط الاختيارية:
-h, --help  عرض رسالة المساعدة هذه والخروج
-H HOST     عنوان المضيف أو CIDR netblock.
-k HFILE    قائمة المضيفين في ملف.
-f FQDN     اسم النطاق المؤهل بالكامل للهجوم.
-p PORT     منفذ المضيف.
-L UFILE    ملف قائمة أسماء المستخدمين.
-U USER     استخدام اسم مستخدم واحد فقط.
-d DELAY    تأخير زمني محدد بالثواني. إذا لم يتم تحديده، يتم حساب وقت التأخير.
-v VARI     إجراء تغييرات على اسم المستخدم (الافتراضي نعم).
-o OUTP     ملف الإخراج مع النتائج الإيجابية.
-l LENGTH   طول كلمة المرور بالأحرف (x1000) (الافتراضي 40).
-c VERS     فحص إصدار OpenSSH أو عدمه (الافتراضي نعم).
--dos DOS   محاولة تنفيذ هجوم DOS (الافتراضي لا).
-t THREADS  عدد الخيوط لهجوم DOS (الافتراضي 5).

مثال:

root@kitploit:~
* محاولة تعداد مستخدم واحد مع تغييرات اسم المستخدم:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes

* محاولة تعداد مستخدم واحد بدون تغييرات اسم المستخدم مع هجوم DOS:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes

* مسح شبكة من الفئة C باستخدام مستخدم واحد فقط:

	./osueta -H 192.168.1.0/24 -p 22 -U root -v no 

* مسح شبكة من الفئة C باستخدام أسماء مستخدمين من ملف، وقت تأخير 15 ثانية وكلمة مرور من 50000 حرف:

	./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50
تنزيل الأداة