Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2016-20012 — SSH उपयोगकर्ता नाम गणना के लिए Python स्क्रिप्ट, जो लक्ष्य सर्वर पर मान्य खातों की पहचान करने के लिए समय-आधारित विश्लेषण का उपयोग करती है। | Kitploit
उपकरण/GitHubGitHub/arturo-b-cmu/cve-2016-20012
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

SSH उपयोगकर्ता नाम गणना के लिए Python स्क्रिप्ट, जो लक्ष्य सर्वर पर मान्य खातों की पहचान करने के लिए समय-आधारित विश्लेषण का उपयोग करती है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2016-20012 SSH उपयोगकर्ता नाम गणना स्क्रिप्ट

यह Python स्क्रिप्ट एक अमान्य पासवर्ड के साथ कनेक्ट करने का प्रयास करके SSH सर्वर पर मान्य उपयोगकर्ता नामों की गणना करने का प्रयास करती है। यह प्रत्येक उपयोगकर्ता नाम के लिए प्रतिक्रिया समय मापती है ताकि सर्वर व्यवहार के आधार पर संभावित मान्य खातों की पहचान की जा सके।

विषयसूची

  • अवलोकन
  • यह कैसे काम करता है
  • आवश्यकताएँ
  • सेटअप और उपयोग
  • अस्वीकरण

अवलोकन

यह स्क्रिप्ट paramiko लाइब्रेरी का उपयोग करके SSH उपयोगकर्ता नाम गणना करती है। यह प्रदान की गई वर्डलिस्ट से उपयोगकर्ता नामों और एक अमान्य पासवर्ड का उपयोग करके SSH सर्वर से कनेक्ट करने का प्रयास करती है। प्रत्येक प्रयास के लिए प्रतिक्रिया समय एकत्र किए जाते हैं, और प्रतिक्रिया समय का औसत और मानक विचलन गणना किया जाता है।

यह स्क्रिप्ट सुरक्षा शोधकर्ताओं या पेनिट्रेशन टेस्टर्स के लिए उपयोगी हो सकती है ताकि सर्वर प्रतिक्रिया समय में अंतर की पहचान करके लक्ष्य प्रणाली पर कुछ उपयोगकर्ता नामों के अस्तित्व की जाँच की जा सके।

यह कैसे काम करता है

  1. SSH क्लाइंट: स्क्रिप्ट एक निर्दिष्ट होस्टनाम और पोर्ट पर SSH कनेक्शन शुरू करने के लिए paramiko.SSHClient() का उपयोग करती है।
  • अमान्य पासवर्ड: वर्डलिस्ट से प्रत्येक उपयोगकर्ता नाम के लिए, स्क्रिप्ट एक अमान्य पासवर्ड के साथ प्रमाणीकरण का प्रयास करती है।
  • प्रतिक्रिया समय: प्रत्येक कनेक्शन प्रयास में लगने वाला समय रिकॉर्ड किया जाता है।
  • AuthenticationException: स्क्रिप्ट अमान्य पासवर्ड का उपयोग करते समय एक AuthenticationException की अपेक्षा करती है। यदि अन्य त्रुटियाँ होती हैं, तो उन्हें रिपोर्ट किया जाता है और स्क्रिप्ट रुक जाती है।
  • सांख्यिकी: प्रत्येक उपयोगकर्ता नाम के लिए, स्क्रिप्ट कई प्रयासों पर औसत प्रतिक्रिया समय और मानक विचलन की गणना करती है।
  • आवश्यकताएँ

    इस स्क्रिप्ट को चलाने के लिए, आपके मशीन पर निम्नलिखित स्थापित होना चाहिए:

    • Python 3.x
    • निम्नलिखित Python लाइब्रेरीज़:
      • paramiko
      • statistics
      • os
      • time

    आप निम्नलिखित कमांड का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं:

    root@kitploit:~
    pip install paramiko
    
    टूल डाउनलोड करें