
Script de Python para enumeración de nombres de usuario SSH mediante análisis basado en tiempos para identificar cuentas válidas en un servidor objetivo.
Este script de Python intenta enumerar nombres de usuario válidos en un servidor SSH intentando conectarse con una contraseña no válida. Mide el tiempo de respuesta para cada nombre de usuario para identificar posibles cuentas válidas basándose en el comportamiento del servidor.
Este script realiza la enumeración de nombres de usuario SSH utilizando la librería paramiko. Intenta conectarse a un servidor SSH utilizando nombres de usuario de una lista de palabras proporcionada y una contraseña no válida. Se recogen los tiempos de respuesta de cada intento y se calculan la media y la desviación estándar de los tiempos de respuesta.
Este script puede ser útil para investigadores de seguridad o pentesters para comprobar si ciertos nombres de usuario existen en el sistema objetivo mediante la identificación de diferencias en los tiempos de respuesta del servidor.
paramiko.SSHClient() para iniciar una conexión SSH con un host y puerto especificados.AuthenticationException al usar una contraseña no válida. Si se producen otros errores, se informa de ellos y el script se detiene.Para ejecutar este script, necesitas tener instalado lo siguiente en tu máquina:
paramikostatisticsostimePuedes instalar las dependencias necesarias usando el siguiente comando:
pip install paramiko