Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2016-20012 — Script Python pour l'énumération de noms d'utilisateur SSH utilisant une analyse basée sur le timing pour identifier les comptes valides sur un serveur cible. | Kitploit
Outils/GitHubGitHub/arturo-b-cmu/cve-2016-20012
ReconnaissanceAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'IntrusionAuthentification
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

Script Python pour l'énumération de noms d'utilisateur SSH utilisant une analyse basée sur le timing pour identifier les comptes valides sur un serveur cible.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-20012 Script d'énumération d'utilisateurs SSH

Ce script Python tente d'énumérer les noms d'utilisateurs valides sur un serveur SSH en essayant de se connecter avec un mot de passe invalide. Il mesure le temps de réponse pour chaque nom d'utilisateur afin d'identifier les comptes potentiellement valides en fonction du comportement du serveur.

Table des matières

  • Aperçu
  • Fonctionnement
  • Prérequis
  • Installation et utilisation
  • Avertissement

Aperçu

Ce script effectue une énumération des noms d'utilisateurs SSH en utilisant la bibliothèque paramiko. Il tente de se connecter à un serveur SSH en utilisant des noms d'utilisateurs provenant d'une wordlist fournie et un mot de passe invalide. Les temps de réponse pour chaque tentative sont collectés, puis la moyenne et l'écart type des temps de réponse sont calculés.

Ce script peut être utile aux chercheurs en sécurité ou aux testeurs d'intrusion pour vérifier si certains noms d'utilisateurs existent sur le système cible en identifiant les différences de temps de réponse du serveur.

Fonctionnement

  1. Client SSH : Le script utilise paramiko.SSHClient() pour initier une connexion SSH vers un nom d'hôte et un port spécifiés.
  2. Mot de passe invalide : Pour chaque nom d'utilisateur de la wordlist, le script tente de s'authentifier avec un mot de passe invalide.
  3. Temps de réponse : Le temps pris pour chaque tentative de connexion est enregistré.
  4. AuthenticationException : Le script s'attend à une AuthenticationException lors de l'utilisation d'un mot de passe invalide. Si d'autres erreurs se produisent, elles sont signalées et le script s'arrête.
  5. Statistiques : Pour chaque nom d'utilisateur, le script calcule le temps de réponse moyen et l'écart type sur plusieurs tentatives.

Prérequis

Pour exécuter ce script, vous devez avoir installé les éléments suivants sur votre machine :

  • Python 3.x
  • Les bibliothèques Python suivantes :
    • paramiko
    • statistics
    • os
    • time

Vous pouvez installer les dépendances nécessaires à l'aide de la commande suivante :

root@kitploit:~
pip install paramiko
Télécharger l’outil