Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
buffalo — Un outil d'attaque par dictionnaire SSH multithreadé en python3 | Kitploit
Outils/GitHubGitHub/d0n601/buffalo
Attaques de Mots de PasseTests d'IntrusionAuthentificationRed Teaming
GitHubd0n601/buffalo

buffalo

Un outil d'attaque par dictionnaire SSH multithreadé en python3

Voir le dépôt
12il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Buffalo

Un script Python 3 pour exécuter des attaques par dictionnaire/liste de mots sur un serveur SSH cible en utilisant deux fichiers texte en entrée. Écrit dans le cadre de mon évaluation technique Intel.

Installation

Ce script dépend de Paramiko et de Colorama. Installez les dépendances via pip install -r requirements.txt ou pip3 install -r requirements.txt.

Utilisation

Paramètres par défaut

Port 22 sans limite de tentatives ni période de verrouillage
python3 buffalo.py localhost users.txt passwords.txt

Nombre de threads plus élevé

Le nombre de threads par défaut est 100, cette valeur peut être augmentée ou diminuée à l'aide de l'option thread.
python3 buffalo.py localhost users.txt passwords.txt --threads 200

Port non standard

Spécifiez le service sur le port 2222
python3 buffalo.py localhost users.txt passwords.txt --port 2222

Nombre maximal de tentatives dans la fenêtre de verrouillage

La plupart des systèmes ont une certaine limite de tentatives par compte dans un laps de temps donné. Pour rester sous cette limite, le nombre de tentatives par compte peut être limité via les options --max_attempts et --lockout_period. Par exemple, pour limiter 3 tentatives par compte sur une période de 15 minutes.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

Documentation d'aide

root@kitploit:~
[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

Travaux futurs

Voici une brève liste de choses que je pense qu'il serait intéressant d'implémenter à l'avenir.

  • Beaucoup d'améliorations de l'interface utilisateur, afficher le nombre total d'identifiants testés, afficher le temps écoulé, le temps restant estimé, etc.
  • Ajouter la possibilité pour l'utilisateur d'activer/désactiver la période de refroidissement pendant l'exécution si elle est clairement trop courte ou trop longue pour un serveur particulier.
  • Ajouter une option pour tuer tous les threads lorsque des identifiants valides sont trouvés, plutôt que de continuer à essayer les autres comptes utilisateur.
  • Une option pour ouvrir un shell interactif si des identifiants valides sont trouvés, via invoke_shell du client Paramiko.
  • Diverses options qui exploitent exec_command si des identifiants valides sont trouvés. Idées issues d'un brainstorming ci-dessous.
    • Télécharger et exécuter un stager C2.
    • Exécuter des scripts d'énumération de l'hôte ou du réseau.
    • Toutes sortes de choses...
  • Proxies, tunneling...?
Télécharger l’outil