
Python-Skript zur SSH-Benutzernamensaufzählung mithilfe zeitbasierter Analyse, um gültige Konten auf einem Zielserver zu identifizieren.
Dieses Python-Skript versucht, gültige Benutzernamen auf einem SSH-Server zu enumerieren, indem es versucht, sich mit einem ungültigen Passwort zu verbinden. Es misst die Antwortzeit für jeden Benutzernamen, um anhand des Serververhaltens mögliche gültige Konten zu identifizieren.
Dieses Skript führt eine SSH-Benutzernamen-Enumeration durch, indem es die paramiko-Bibliothek nutzt. Es versucht, mit Benutzernamen aus einer bereitgestellten Wortliste und einem ungültigen Passwort eine Verbindung zu einem SSH-Server herzustellen. Die Antwortzeiten für jeden Versuch werden erfasst, und der Durchschnitt sowie die Standardabweichung der Antwortzeiten werden berechnet. Dieses Skript kann für Sicherheitsforscher oder Penetrationstester nützlich sein, um zu überprüfen, ob bestimmte Benutzernamen auf dem Zielsystem existieren, indem Unterschiede in den Serverantwortzeiten identifiziert werden.
paramiko.SSHClient(), um eine SSH-Verbindung zu einem angegebenen Hostnamen und Port herzustellen.AuthenticationException bei Verwendung eines ungültigen Passworts. Wenn andere Fehler auftreten, werden sie gemeldet und das Skript stoppt.Um dieses Skript auszuführen, müssen folgende Komponenten auf Ihrem Rechner installiert sein:
paramikostatisticsostimeSie können die erforderlichen Abhängigkeiten mit dem folgenden Befehl installieren:
pip install paramiko