
Script Python pour l'énumération de noms d'utilisateur SSH utilisant une analyse basée sur le timing pour identifier les comptes valides sur un serveur cible.
Ce script Python tente d'énumérer les noms d'utilisateurs valides sur un serveur SSH en essayant de se connecter avec un mot de passe invalide. Il mesure le temps de réponse pour chaque nom d'utilisateur afin d'identifier les comptes potentiellement valides en fonction du comportement du serveur.
Ce script effectue une énumération des noms d'utilisateurs SSH en utilisant la bibliothèque paramiko. Il tente de se connecter à un serveur SSH en utilisant des noms d'utilisateurs provenant d'une wordlist fournie et un mot de passe invalide. Les temps de réponse pour chaque tentative sont collectés, puis la moyenne et l'écart type des temps de réponse sont calculés.
Ce script peut être utile aux chercheurs en sécurité ou aux testeurs d'intrusion pour vérifier si certains noms d'utilisateurs existent sur le système cible en identifiant les différences de temps de réponse du serveur.
paramiko.SSHClient() pour initier une connexion SSH vers un nom d'hôte et un port spécifiés.AuthenticationException lors de l'utilisation d'un mot de passe invalide. Si d'autres erreurs se produisent, elles sont signalées et le script s'arrête.Pour exécuter ce script, vous devez avoir installé les éléments suivants sur votre machine :
paramikostatisticsostimeVous pouvez installer les dépendances nécessaires à l'aide de la commande suivante :
pip install paramiko