
أداة هجوم قاموس على SSH متعددة الخيوط مكتوبة بلغة python3
نص برمجي بلغة Python 3 لتنفيذ هجمات القاموس/قوائم الكلمات على خادم SSH مستهدف باستخدام ملفين نصيين كمدخلات. كُتب لأغراض التقييم التقني الخاص بي في Intel.
يعتمد هذا النص البرمجي على Paramiko وColorama.
قم بتثبيت التبعيات عبر pip install -r requirements.txt أو pip3 install -r requirements.txt.
المنفذ 22 دون حد لعدد المحاولات أو فترة إغلاق
python3 buffalo.py localhost users.txt passwords.txt
العدد الافتراضي للخيوط هو 100، ويمكن رفع هذا العدد أو خفضه باستخدام علامة thread.
python3 buffalo.py localhost users.txt passwords.txt --threads 200
تحديد الخدمة على المنفذ 2222
python3 buffalo.py localhost users.txt passwords.txt --port 2222
معظم الأنظمة لديها نوع من الحد الأقصى للمحاولات لكل حساب في فترة زمنية معينة. للبقاء دون هذا الحد، يمكن تقييد عدد المحاولات لكل حساب عبر علامتي --max_attempts و --lockout_period. على سبيل المثال، لتحديد 3 محاولات لكل حساب في فترة 15 دقيقة.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15
[$] python3 buffalo.py -h [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
[--threads [THREADS]]
target users passwords
Quick SSH brute force script for Red Team @Intel.
positional arguments:
target Target IP or hostname.
users Username file, one username per line.
passwords Password file, one password per line.
optional arguments:
-h, --help show this help message and exit
--port [PORT] SSH port. DEFAULT 22.
--max_attempts [MAX_ATTEMPTS]
Max attempts per account within the lockout window. DEFAULT unlimited.
--lockout_period [LOCKOUT_PERIOD]
Length of the lockout window in minutes. DEFAULT 0.
--threads [THREADS] Thread count. DEFAULT 100.
فيما يلي قائمة مختصرة بالأشياء التي أعتقد أنه سيكون من الرائع تنفيذها في المستقبل.
invoke_shell الخاصة بعميل Paramiko.exec_command إذا تم العثور على بيانات اعتماد صالحة. أفكار مطروحة أدناه.