Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ssh_enum_py — SSH-Benutzer-Enumeration-Skript basierend auf Timing-Unterschieden und Authentifizierungsantworten. Nutzt denselben Vektor wie CVE-2018-15473 in anfälligen Versionen von OpenSSH (≤ 7.7), kann aber auch Muster in modernen Konfigurationen aufdecken. | Kitploit
Tools/GitHubGitHub/alph4sec/ssh_enum_py
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubalph4sec/ssh_enum_py

ssh_enum_py

SSH-Benutzer-Enumeration-Skript basierend auf Timing-Unterschieden und Authentifizierungsantworten. Nutzt denselben Vektor wie CVE-2018-15473 in anfälligen Versionen von OpenSSH (≤ 7.7), kann aber auch Muster in modernen Konfigurationen aufdecken.

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ssh_enum_py

SSH-Benutzer-Enumeration-Skript basierend auf Timing-Unterschieden und Authentifizierungsantworten. Nutzt denselben Vektor wie CVE-2018-15473 in anfälligen OpenSSH-Versionen (≤ 7.7), kann aber auch Muster in modernen Konfigurationen aufdecken. Funktioniert mit Python 3 + Paramiko und unterstützt:

Vorlesen des Banners zur Vermeidung von EOF/NoBanner-Fehlern.

Wiederholungen pro Versuch und Abkühlzeit zwischen Benutzern (zur Umgehung von Tarpits/MaxStartups).

Autotune der Parameter (-m, -t) basierend auf dem Jitter des Ziels.

⚠️ Ethische Nutzung

Dieses Skript darf nur in eigenen Umgebungen oder mit ausdrücklicher Genehmigung verwendet werden. Missbrauch gegen externe Systeme ohne Erlaubnis kann illegal sein.

📖 Grundlegende Nutzung ./ssh_enum_py3.py -i -u users.txt -m <multiplier_ms> -t

Beispiel: ./ssh_enum_py3.py -i 149.210.234.234 -u users.txt -m 5000 -t 8

⚙️ Optionen -i, --ip Zielhost/IP (erforderlich) -p, --port SSH-Port (Standard: 22) -u, --userlist Datei mit Benutzerliste (eine pro Zeile)

-a, --autotune Berechnet empfohlene Parameter (Multiplier und Threshold) -m, --multiplier Schwellwert in Millisekunden über dem lokalen Median -t, --threshold Mindestanzahl von „Stimmen“ (Versuche, die den Cutoff überschreiten)

--attempts Versuche pro Benutzer (Standard: 12) --timeout Verbindungs-/Authentifizierungs-Timeout (s, Standard: 6) --banner-timeout Timeout zum Lesen des SSH-Banners (s, Standard: 12) --delay Pause zwischen Versuchen desselben Benutzers (s, Standard: 0.6) --cooldown-users Pause zwischen Benutzern (s, Standard: 0) --retries Wiederholungen pro Versuch bei Banner-/Transportfehlern

🚀 Anwendungsbeispiele

  1. Autotune (nur Baseline messen) ./ssh_enum_py3.py -i 149.210.234.234 -a --timeout 12 --banner-timeout 30 --retries 5

Ausgabe:

[*] Autotune suggested: multiplier (ms): 4986 threshold : 8 baseline_med : 3586 ms (avg=3596 ms) error mix : {'AuthFailed': 12}

  1. Autotune + Enumeration im selben Durchlauf ./ssh_enum_py3.py -i 149.210.234.234 -a -u users.txt
    --timeout 12 --banner-timeout 30 --delay 3 --cooldown-users 15

  2. Direkte Enumeration mit festen Parametern ./ssh_enum_py3.py -i 149.210.234.234 -u users.txt -m 4986 -t 8
    --attempts 10 --timeout 12 --banner-timeout 30 --retries 5 --delay 3 --cooldown-users 15

📋 Interpretation der Ergebnisse

likely VALID → Benutzer existiert wahrscheinlich (hat Cutoff in ≥ threshold Versuchen überschritten).

likely INVALID → Benutzer existiert wahrscheinlich nicht (konsistente Antworten wie „AuthFailed“).

errors={...} → Zusammenfassung der Codes:

AuthFailed: Normale SSH-Antwort.

NoBanner: Der Server hat vor dem Banner getrennt (Tarpit, MaxStartups, WAF).

TransportError: Netzwerk-/Zeitfehler.

Tool herunterladen