Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/arturo-b-cmu/cve-2016-20012
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

Script de Python para enumeración de nombres de usuario SSH mediante análisis basado en tiempos para identificar cuentas válidas en un servidor objetivo.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-20012 Script de Enumeración de Usuarios SSH

Este script de Python intenta enumerar nombres de usuario válidos en un servidor SSH intentando conectarse con una contraseña no válida. Mide el tiempo de respuesta para cada nombre de usuario para identificar posibles cuentas válidas basándose en el comportamiento del servidor.

Tabla de Contenidos

  • Overview
  • How It Works
  • Requirements
  • Setup and Usage
  • Disclaimer

Overview

Este script realiza la enumeración de nombres de usuario SSH utilizando la librería paramiko. Intenta conectarse a un servidor SSH utilizando nombres de usuario de una lista de palabras proporcionada y una contraseña no válida. Se recogen los tiempos de respuesta de cada intento y se calculan la media y la desviación estándar de los tiempos de respuesta.

Este script puede ser útil para investigadores de seguridad o pentesters para comprobar si ciertos nombres de usuario existen en el sistema objetivo mediante la identificación de diferencias en los tiempos de respuesta del servidor.

How It Works

  1. Cliente SSH: El script utiliza paramiko.SSHClient() para iniciar una conexión SSH con un host y puerto especificados.
  2. Contraseña no válida: Para cada nombre de usuario de la lista de palabras, el script intenta autenticarse con una contraseña no válida.
  3. Tiempo de respuesta: Se registra el tiempo que tarda cada intento de conexión.
  4. AuthenticationException: El script espera una AuthenticationException al usar una contraseña no válida. Si se producen otros errores, se informa de ellos y el script se detiene.
  5. Estadísticas: Para cada nombre de usuario, el script calcula el tiempo de respuesta medio y la desviación estándar en múltiples intentos.

Requirements

Para ejecutar este script, necesitas tener instalado lo siguiente en tu máquina:

  • Python 3.x
  • Las siguientes librerías de Python:
    • paramiko
    • statistics
    • os
    • time

Puedes instalar las dependencias necesarias usando el siguiente comando:

root@kitploit:~
pip install paramiko
Descargar herramienta