Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
osueta — Un simple script Python pour exploiter l'attaque temporelle d'énumération d'utilisateurs OpenSSH. | Kitploit
Outils/GitHubGitHub/c0r3dump3d/osueta
Analyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubc0r3dump3d/osueta

osueta

Un simple script Python pour exploiter l'attaque temporelle d'énumération d'utilisateurs OpenSSH.

Voir le dépôt
16349il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

root@kitploit:~
    *                  ___                 ___ ___ _  _                       *
    *                 / _ \ _ __  ___ _ _ / __/ __| || |                      *
    *                | (_) | '_ \/ -_) ' \\__ \__ \ __ |                      *
    *                 \___/| .__/\___|_||_|___/___/_||_|                      *
    *                      |_|                                                *
    *   _   _               ___                             _   _             *
    *  | | | |___ ___ _ _  | __|_ _ _  _ _ __  ___ _ _ __ _| |_(_)___ _ _     *
    *  | |_| (_-</ -_) '_| | _|| ' \ || | '  \/ -_) '_/ _` |  _| / _ \ ' \    *
    *   \___//__/\___|_|   |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_|   *
    *                                                                         *
    *          _____ _       _               _  _   _           _             *
    *         |_   _(_)_ __ (_)_ _  __ _    /_\| |_| |_ __ _ __| |__          *
    *           | | | | '  \| | ' \/ _` |  / _ \  _|  _/ _` / _| / /          *
    *           |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\          *
    *                              |___/                                      *
    ***************************************************************************

Qu'est-ce qu'OSUETA ?

root@kitploit:~
    Osueta est un simple script Python2 pour exploiter l'attaque temporelle d'énumération d'utilisateurs OpenSSH, 
    présente dans les versions OpenSSH <= 7.2 et >= 5.*. Le script a la capacité de faire des variations
    du nom d'utilisateur utilisé dans l'attaque par force brute, et la possibilité d'établir
    une condition DOS dans le serveur OpenSSH.

    http://seclists.org/fulldisclosure/2013/Jul/88 
    
	Le bug a été corrigé dans la version OpenSSH 7.3 :
	http://www.openssh.com/txt/release-7.3

Auteurs :

root@kitploit:~
    c0r3dump3d | coredump<@>autistici.org
    rofen | rofen<@>gmx.de

Nous tenons à remercier Javier Nieto de www.behindthefirewalls.com pour son soutien et son aide.

Avis :

root@kitploit:~
Comme d'autres outils offensifs, les auteurs déclinent toute responsabilité quant à l'utilisation de ce script.

Dépendances :

Debian :

root@kitploit:~
# apt-get install python-ipy python-nmap 
# pip install paramiko
# pip install IPy

ArchLinux :

root@kitploit:~
# pacman -S python2-ipy python2-nmap python2-paramiko

Installation :

root@kitploit:~
    $ git clone https://github.com/c0r3dump3d/osueta.git 

Utilisation :

root@kitploit:~
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
             [-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
             [-c VERS] [--dos DOS] [-t THREADS]

Script Python d'attaque temporelle d'énumération d'utilisateurs OpenSSH

arguments optionnels :
-h, --help  affiche ce message d'aide et quitte
-H HOST     Adresse IP ou bloc CIDR de l'hôte.
-k HFILE    Fichier contenant la liste des hôtes.
-f FQDN     FQDN à attaquer.
-p PORT     Port de l'hôte.
-L UFILE    Fichier de liste de noms d'utilisateurs.
-U USER     Utiliser un seul nom d'utilisateur.
-d DELAY    Délai fixe en secondes. Sinon, le délai est calculé.
-v VARI     Faire des variations du nom d'utilisateur (par défaut oui).
-o OUTP     Fichier de sortie avec les résultats positifs.
-l LENGTH   Longueur du mot de passe en caractères (x1000) (par défaut 40).
-c VERS     Vérifier ou non la version OpenSSH (par défaut oui).
--dos DOS   Tenter une attaque DOS (par défaut non).
-t THREADS  Threads pour l'attaque DOS (par défaut 5).

Exemple :

root@kitploit:~
* Tentative d'énumération d'un seul utilisateur avec variations du nom d'utilisateur :

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes

* Tentative d'énumération d'un seul utilisateur sans variations du nom d'utilisateur et avec une attaque DOS :

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes

* Scan d'un réseau classe C avec un seul utilisateur :

	./osueta -H 192.168.1.0/24 -p 22 -U root -v no 

* Scan d'un réseau classe C avec des noms d'utilisateurs depuis un fichier, délai de 15 secondes et un mot de passe de 50000 caractères :

	./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50
Télécharger l’outil