
SSH User Enumeration Script in Python Using The Timing Attack
ssh_enum_v0.3.py Verwendung: ssh_enum_v0.3.py [Optionen]
Optionen:
-h, --help Diese Hilfe anzeigen und beenden -u --userlist Eine Datei mit Benutzernamen angeben (eine Zeile pro Benutzer) -i --ip Das Ziel angeben -m --multiplier Den Multiplikator für das Passwort angeben (wird verwendet, um die Verzögerung zu verursachen) -t --threshold Den Schwellenwert entsprechend dem Multiplikator anpassen -p --port Einen Port angeben, wenn der SSH-Dienst nicht auf Port 22 läuft -a --autotune Die optimale Verzögerung/den optimalen Schwellenwert berechnen
Tipps
Wenn das Skript nur mit Benutzerliste und Host-Argumenten ausgeführt wird, werden Standardwerte verwendet. Das funktioniert, ist aber möglicherweise nicht optimal.
Wenn das Skript mit Autotune ausgeführt wird, wird versucht, den idealen Multiplikator und den passenden Schwellenwert zu finden: ssh_enum_v0.3.py -u users.txt -i 192.168.0.1 -a
Nachdem der Autotune-Modus abgeschlossen ist, werden der Multiplikator und der Schwellenwert angezeigt. Diese Werte können für nachfolgende Angriffe gegen denselben Host verwendet werden: ssh_enum_v0.3.py - users.txt -i 192.168.0.1 -m 4000 -t 8