Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2016-20012 — Python-Skript zur SSH-Benutzernamensaufzählung mithilfe zeitbasierter Analyse, um gültige Konten auf einem Zielserver zu identifizieren. | Kitploit
Tools/GitHubGitHub/arturo-b-cmu/cve-2016-20012
AufklärungSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

Python-Skript zur SSH-Benutzernamensaufzählung mithilfe zeitbasierter Analyse, um gültige Konten auf einem Zielserver zu identifizieren.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2016-20012 SSH-Benutzernamen-Enumeration-Skript

Dieses Python-Skript versucht, gültige Benutzernamen auf einem SSH-Server zu enumerieren, indem es versucht, sich mit einem ungültigen Passwort zu verbinden. Es misst die Antwortzeit für jeden Benutzernamen, um anhand des Serververhaltens mögliche gültige Konten zu identifizieren.

Inhaltsverzeichnis

  • Überblick
  • Funktionsweise
  • Voraussetzungen
  • Einrichtung und Verwendung
  • Haftungsausschluss

Überblick

Dieses Skript führt eine SSH-Benutzernamen-Enumeration durch, indem es die paramiko-Bibliothek nutzt. Es versucht, mit Benutzernamen aus einer bereitgestellten Wortliste und einem ungültigen Passwort eine Verbindung zu einem SSH-Server herzustellen. Die Antwortzeiten für jeden Versuch werden erfasst, und der Durchschnitt sowie die Standardabweichung der Antwortzeiten werden berechnet. Dieses Skript kann für Sicherheitsforscher oder Penetrationstester nützlich sein, um zu überprüfen, ob bestimmte Benutzernamen auf dem Zielsystem existieren, indem Unterschiede in den Serverantwortzeiten identifiziert werden.

Funktionsweise

  1. SSH-Client: Das Skript verwendet paramiko.SSHClient(), um eine SSH-Verbindung zu einem angegebenen Hostnamen und Port herzustellen.
  2. Ungültiges Passwort: Für jeden Benutzernamen aus der Wortliste versucht das Skript, sich mit einem ungültigen Passwort zu authentifizieren.
  3. Antwortzeit: Die Zeit, die für jeden Verbindungsversuch benötigt wird, wird aufgezeichnet.
  4. AuthenticationException: Das Skript erwartet eine AuthenticationException bei Verwendung eines ungültigen Passworts. Wenn andere Fehler auftreten, werden sie gemeldet und das Skript stoppt.
  5. Statistik: Für jeden Benutzernamen berechnet das Skript die durchschnittliche Antwortzeit und die Standardabweichung über mehrere Versuche hinweg.

Voraussetzungen

Um dieses Skript auszuführen, müssen folgende Komponenten auf Ihrem Rechner installiert sein:

  • Python 3.x
  • Die folgenden Python-Bibliotheken:
    • paramiko
    • statistics
    • os
    • time

Sie können die erforderlichen Abhängigkeiten mit dem folgenden Befehl installieren:

root@kitploit:~
pip install paramiko
Tool herunterladen