Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
osueta — OpenSSH User Enumeration Timing Attack का शोषण करने के लिए एक सरल Python स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/c0r3dump3d/osueta
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubc0r3dump3d/osueta

osueta

OpenSSH User Enumeration Timing Attack का शोषण करने के लिए एक सरल Python स्क्रिप्ट।

रिपॉजिटरी देखें
163495 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

root@kitploit:~
    *                  ___                 ___ ___ _  _                       *
    *                 / _ \ _ __  ___ _ _ / __/ __| || |                      *
    *                | (_) | '_ \/ -_) ' \\__ \__ \ __ |                      *
    *                 \___/| .__/\___|_||_|___/___/_||_|                      *
    *                      |_|                                                *
    *   _   _               ___                             _   _             *
    *  | | | |___ ___ _ _  | __|_ _ _  _ _ __  ___ _ _ __ _| |_(_)___ _ _     *
    *  | |_| (_-</ -_) '_| | _|| ' \ || | '  \/ -_) '_/ _` |  _| / _ \ ' \    *
    *   \___//__/\___|_|   |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_|   *
    *                                                                         *
    *          _____ _       _               _  _   _           _             *
    *         |_   _(_)_ __ (_)_ _  __ _    /_\| |_| |_ __ _ __| |__          *
    *           | | | | '  \| | ' \/ _` |  / _ \  _|  _/ _` / _| / /          *
    *           |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\          *
    *                              |___/                                      *
    ***************************************************************************

OSUETA क्या है?

root@kitploit:~
    Osueta एक सरल Python2 स्क्रिप्ट है जो OpenSSH यूज़र एन्यूमरेशन टाइमिंग अटैक का दोहन करने के लिए है, 
    जो OpenSSH संस्करण <= 7.2 और >= 5.* में मौजूद है। स्क्रिप्ट में ब्रूटफोर्स हमले में उपयोग किए जाने वाले 
    यूज़रनेम में विविधताएं बनाने की क्षमता है, और OpenSSH सर्वर में DOS स्थिति स्थापित करने की संभावना है।

    http://seclists.org/fulldisclosure/2013/Jul/88 
    
	यह बग OpenSSH संस्करण 7.3 में ठीक किया गया था:
	http://www.openssh.com/txt/release-7.3

लेखक:

root@kitploit:~
    c0r3dump3d | coredump<@>autistici.org
    rofen | rofen<@>gmx.de

हम www.behindthefirewalls.com से जेवियर नीटो को उनके समर्थन और मदद के लिए धन्यवाद देना चाहते हैं।

चेतावनी:

root@kitploit:~
अन्य आक्रामक उपकरणों की तरह, लेखक इस स्क्रिप्ट के उपयोग में सभी जिम्मेदारी से इनकार करते हैं।

निर्भरताएं:

डेबियन:

root@kitploit:~
# apt-get install python-ipy python-nmap 
# pip install paramiko
# pip install IPy

आर्क लिनक्स:

root@kitploit:~
# pacman -S python2-ipy python2-nmap python2-paramiko

स्थापित करना:

root@kitploit:~
    $ git clone https://github.com/c0r3dump3d/osueta.git 

उपयोग:

root@kitploit:~
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
             [-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
             [-c VERS] [--dos DOS] [-t THREADS]

OpenSSH उपयोगकर्ता एन्यूमरेशन समय-आधारित हमला पायथन स्क्रिप्ट

वैकल्पिक तर्क:
-h, --help  यह सहायता संदेश दिखाएं और बाहर निकलें
-H HOST     होस्ट IP या CIDR नेटब्लॉक.
-k HFILE    फ़ाइल में होस्ट सूची.
-f FQDN     हमला करने के लिए FQDN.
-p PORT     होस्ट पोर्ट.
-L UFILE    उपयोगकर्ता नाम सूची फ़ाइल.
-U USER     केवल एक उपयोगकर्ता नाम का उपयोग करें.
-d DELAY    सेकंड में निश्चित समय विलंब. यदि नहीं, तो विलंब समय की गणना की जाती है.
-v VARI     उपयोगकर्ता नाम की विविधताएं बनाएं (डिफ़ॉल्ट हां).
-o OUTP     सकारात्मक परिणामों के साथ आउटपुट फ़ाइल.
-l LENGTH   पासवर्ड की लंबाई वर्णों में (x1000) (डिफ़ॉल्ट 40).
-c VERS     OpenSSH संस्करण की जांच करें या नहीं (डिफ़ॉल्ट हां).
--dos DOS   DOS हमले का प्रयास करें (डिफ़ॉल्ट नहीं).
-t THREADS  DOS हमले के लिए थ्रेड्स (डिफ़ॉल्ट 5).

उदाहरण:

root@kitploit:~
* उपयोगकर्ता नाम विविधताओं के साथ एकल उपयोगकर्ता एन्यूमरेशन प्रयास:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes

* बिना उपयोगकर्ता विविधताओं के एकल उपयोगकर्ता एन्यूमरेशन प्रयास और DOS हमला:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes

* केवल एक उपयोगकर्ता के साथ C क्लास नेटवर्क स्कैन करना:

	./osueta -H 192.168.1.0/24 -p 22 -U root -v no 

* फ़ाइल से उपयोगकर्ता नाम के साथ C क्लास नेटवर्क स्कैन करना, विलंब समय 15 सेकंड और 50000 वर्णों का पासवर्ड:

	./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50
टूल डाउनलोड करें