Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
buffalo — Una herramienta de ataque de diccionario SSH multihilo en python3 | Kitploit
Herramientas/GitHubGitHub/d0n601/buffalo
Ataques de ContraseñasPruebas de PenetraciónAutenticaciónRed Teaming
GitHubd0n601/buffalo

buffalo

Una herramienta de ataque de diccionario SSH multihilo en python3

Ver Repositorio
12hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Buffalo

Un script de Python 3 para ejecutar ataques de diccionario/lista de palabras contra un servidor SSH objetivo utilizando dos archivos de texto como entrada. Escrito para los fines de mi evaluación técnica de Intel.

Instalación

Este script depende de Paramiko y Colorama. Instala las dependencias mediante pip install -r requirements.txt o pip3 install -r requirements.txt.

Uso

Configuración predeterminada

Puerto 22 sin límite de intentos ni período de bloqueo
python3 buffalo.py localhost users.txt passwords.txt

Mayor número de hilos

El número predeterminado de hilos es 100, esta cantidad se puede aumentar o reducir usando el indicador thread.
python3 buffalo.py localhost users.txt passwords.txt --threads 200

Puerto no estándar

Especifica el servicio en el puerto 2222
python3 buffalo.py localhost users.txt passwords.txt --port 2222

Intentos máximos en la ventana de bloqueo

La mayoría de los sistemas tienen algún tipo de límite de intentos por cuenta en un cierto período de tiempo. Para mantenerse por debajo de este límite, el número de intentos por cuenta se puede limitar mediante los indicadores --max_attempts y --lockout_period. Por ejemplo, para limitar 3 intentos por cuenta en un período de 15 minutos.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

Documentación de ayuda

root@kitploit:~
[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

Trabajo futuro

Aquí hay una breve lista de cosas que creo que sería interesante implementar en el futuro.

  • Muchas mejoras en la interfaz de usuario: mostrar el total de credenciales probadas, mostrar el tiempo transcurrido, tiempo estimado para completar, etc.
  • Añadir la capacidad de que el usuario alterne el período de enfriamiento durante la ejecución si es claramente demasiado corto o largo para un servidor en particular.
  • Añadir una opción para terminar todos los hilos cuando se encuentren credenciales válidas, en lugar de seguir probando las otras cuentas de usuario.
  • Una opción para abrir un shell interactivo si se encuentran credenciales válidas, mediante el invoke_shell del cliente Paramiko.
  • Varias opciones que aprovechan exec_command si se encuentran credenciales válidas. Ideas debajo.
    • Descargar y ejecutar un stager de C2.
    • Ejecutar scripts de enumeración de host o red.
    • Todas las cosas...
  • Proxies, túneles...?
Descargar herramienta