
OpenSSH User Enumeration Timing Attack का शोषण करने के लिए एक सरल Python स्क्रिप्ट।
* ___ ___ ___ _ _ *
* / _ \ _ __ ___ _ _ / __/ __| || | *
* | (_) | '_ \/ -_) ' \\__ \__ \ __ | *
* \___/| .__/\___|_||_|___/___/_||_| *
* |_| *
* _ _ ___ _ _ *
* | | | |___ ___ _ _ | __|_ _ _ _ _ __ ___ _ _ __ _| |_(_)___ _ _ *
* | |_| (_-</ -_) '_| | _|| ' \ || | ' \/ -_) '_/ _` | _| / _ \ ' \ *
* \___//__/\___|_| |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_| *
* *
* _____ _ _ _ _ _ _ *
* |_ _(_)_ __ (_)_ _ __ _ /_\| |_| |_ __ _ __| |__ *
* | | | | ' \| | ' \/ _` | / _ \ _| _/ _` / _| / / *
* |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\ *
* |___/ *
***************************************************************************
Osueta एक सरल Python2 स्क्रिप्ट है जो OpenSSH यूज़र एन्यूमरेशन टाइमिंग अटैक का दोहन करने के लिए है,
जो OpenSSH संस्करण <= 7.2 और >= 5.* में मौजूद है। स्क्रिप्ट में ब्रूटफोर्स हमले में उपयोग किए जाने वाले
यूज़रनेम में विविधताएं बनाने की क्षमता है, और OpenSSH सर्वर में DOS स्थिति स्थापित करने की संभावना है।
http://seclists.org/fulldisclosure/2013/Jul/88
यह बग OpenSSH संस्करण 7.3 में ठीक किया गया था:
http://www.openssh.com/txt/release-7.3
c0r3dump3d | coredump<@>autistici.org
rofen | rofen<@>gmx.de
हम www.behindthefirewalls.com से जेवियर नीटो को उनके समर्थन और मदद के लिए धन्यवाद देना चाहते हैं।
अन्य आक्रामक उपकरणों की तरह, लेखक इस स्क्रिप्ट के उपयोग में सभी जिम्मेदारी से इनकार करते हैं।
डेबियन:
# apt-get install python-ipy python-nmap
# pip install paramiko
# pip install IPy
आर्क लिनक्स:
# pacman -S python2-ipy python2-nmap python2-paramiko
$ git clone https://github.com/c0r3dump3d/osueta.git
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
[-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
[-c VERS] [--dos DOS] [-t THREADS]
OpenSSH उपयोगकर्ता एन्यूमरेशन समय-आधारित हमला पायथन स्क्रिप्ट
वैकल्पिक तर्क:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-H HOST होस्ट IP या CIDR नेटब्लॉक.
-k HFILE फ़ाइल में होस्ट सूची.
-f FQDN हमला करने के लिए FQDN.
-p PORT होस्ट पोर्ट.
-L UFILE उपयोगकर्ता नाम सूची फ़ाइल.
-U USER केवल एक उपयोगकर्ता नाम का उपयोग करें.
-d DELAY सेकंड में निश्चित समय विलंब. यदि नहीं, तो विलंब समय की गणना की जाती है.
-v VARI उपयोगकर्ता नाम की विविधताएं बनाएं (डिफ़ॉल्ट हां).
-o OUTP सकारात्मक परिणामों के साथ आउटपुट फ़ाइल.
-l LENGTH पासवर्ड की लंबाई वर्णों में (x1000) (डिफ़ॉल्ट 40).
-c VERS OpenSSH संस्करण की जांच करें या नहीं (डिफ़ॉल्ट हां).
--dos DOS DOS हमले का प्रयास करें (डिफ़ॉल्ट नहीं).
-t THREADS DOS हमले के लिए थ्रेड्स (डिफ़ॉल्ट 5).
* उपयोगकर्ता नाम विविधताओं के साथ एकल उपयोगकर्ता एन्यूमरेशन प्रयास:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes
* बिना उपयोगकर्ता विविधताओं के एकल उपयोगकर्ता एन्यूमरेशन प्रयास और DOS हमला:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes
* केवल एक उपयोगकर्ता के साथ C क्लास नेटवर्क स्कैन करना:
./osueta -H 192.168.1.0/24 -p 22 -U root -v no
* फ़ाइल से उपयोगकर्ता नाम के साथ C क्लास नेटवर्क स्कैन करना, विलंब समय 15 सेकंड और 50000 वर्णों का पासवर्ड:
./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50