Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
buffalo — أداة هجوم قاموس على SSH متعددة الخيوط مكتوبة بلغة python3 | Kitploit
أدوات/GitHubGitHub/d0n601/buffalo
هجمات كلمات المروراختبار الاختراقالمصادقةالفريق الأحمر
GitHubd0n601/buffalo

buffalo

أداة هجوم قاموس على SSH متعددة الخيوط مكتوبة بلغة python3

عرض المستودع
110منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Buffalo

نص برمجي بلغة Python 3 لتنفيذ هجمات القاموس/قوائم الكلمات على خادم SSH مستهدف باستخدام ملفين نصيين كمدخلات. كُتب لأغراض التقييم التقني الخاص بي في Intel.

التثبيت

يعتمد هذا النص البرمجي على Paramiko وColorama. قم بتثبيت التبعيات عبر pip install -r requirements.txt أو pip3 install -r requirements.txt.

الاستخدام

الإعدادات الافتراضية

المنفذ 22 دون حد لعدد المحاولات أو فترة إغلاق
python3 buffalo.py localhost users.txt passwords.txt

عدد خيوط أعلى

العدد الافتراضي للخيوط هو 100، ويمكن رفع هذا العدد أو خفضه باستخدام علامة thread.
python3 buffalo.py localhost users.txt passwords.txt --threads 200

منفذ غير قياسي

تحديد الخدمة على المنفذ 2222
python3 buffalo.py localhost users.txt passwords.txt --port 2222

الحد الأقصى للمحاولات في نافذة الإغلاق

معظم الأنظمة لديها نوع من الحد الأقصى للمحاولات لكل حساب في فترة زمنية معينة. للبقاء دون هذا الحد، يمكن تقييد عدد المحاولات لكل حساب عبر علامتي --max_attempts و --lockout_period. على سبيل المثال، لتحديد 3 محاولات لكل حساب في فترة 15 دقيقة.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

وثائق المساعدة

[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

الأعمال المستقبلية

فيما يلي قائمة مختصرة بالأشياء التي أعتقد أنه سيكون من الرائع تنفيذها في المستقبل.

  • الكثير من تحسينات واجهة المستخدم، عرض إجمالي بيانات الاعتماد التي تمت تجربتها، عرض الوقت المنقضي، الوقت المقدر للاكتمال، إلخ.
  • أضف القدرة للمستخدم على تبديل فترة التهدئة أثناء التشغيل إذا كانت قصيرة جدًا أو طويلة جدًا بوضوح لخادم معين.
  • أضف خيارًا لإنهاء جميع الخيوط عند العثور على أي بيانات اعتماد صالحة، بدلاً من مواصلة محاولة حسابات المستخدمين الأخرى.
  • خيار لفتح قشرة تفاعلية إذا تم العثور على بيانات اعتماد صالحة، عبر invoke_shell الخاصة بعميل Paramiko.
  • خيارات متنوعة تستخدم exec_command إذا تم العثور على بيانات اعتماد صالحة. أفكار مطروحة أدناه.
    • تنزيل وتنفيذ C2 stager.
    • تشغيل سكربتات تعداد المضيف أو الشبكة.
    • كل الأشياء...
  • البروكسيات، التونلينغ...؟
تنزيل الأداة