
SSH User Enumeration Script in Python Using The Timing Attack
ssh_enum_v0.3.py Utilisation : ssh_enum_v0.3.py [options]
Options:
-h, --help Afficher ce message d'aide et quitter -u --userlist Spécifier un fichier de noms d'utilisateur délimité par des sauts de ligne -i --ip Spécifier la cible -m --multiplier Spécifier le multiplicateur pour le mot de passe (utilisé pour provoquer le délai) -t --threshold Ajuster le seuil en fonction du multiplicateur -p --port Spécifier un port si le service SSH ne fonctionne pas sur le port 22 -a --autotune Calculer le délai/seuil optimal
Conseils
L'exécution du script avec uniquement les arguments userlist et hôte utilisera les valeurs par défaut. Cela fonctionnera mais peut ne pas être optimal.
L'exécution du script avec autotune tentera de trouver le multiplicateur idéal et le seuil approprié : ssh_enum_v0.3.py -u users.txt -i 192.168.0.1 -a
Une fois le mode autotune terminé, il affichera le multiplicateur et le seuil. Ces valeurs peuvent être utilisées pour des attaques ultérieures contre le même hôte : ssh_enum_v0.3.py - users.txt -i 192.168.0.1 -m 4000 -t 8