
Script Python per l'enumerazione degli username SSH tramite analisi basata sui tempi di risposta, per identificare account validi su un server target.
Questo script Python tenta di enumerare gli username validi su un server SSH provando a connettersi con una password non valida. Misura il tempo di risposta per ciascun username per identificare possibili account validi in base al comportamento del server.
Questo script esegue l'enumerazione degli username SSH sfruttando la libreria paramiko. Tenta di connettersi a un server SSH utilizzando gli username provenienti da una wordlist fornita e una password non valida. Vengono raccolti i tempi di risposta per ogni tentativo e vengono calcolati la media e la deviazione standard dei tempi di risposta.
Questo script può essere utile per i ricercatori di sicurezza o i penetration tester per verificare se determinati username esistono sul sistema di destinazione, identificando le differenze nei tempi di risposta del server.
paramiko.SSHClient() per avviare una connessione SSH verso un hostname e una porta specificati.AuthenticationException quando viene utilizzata una password non valida. Se si verificano altri errori, questi vengono segnalati e lo script si interrompe.Per eseguire questo script, è necessario avere installato quanto segue sulla propria macchina:
paramikostatisticsostimeÈ possibile installare le dipendenze necessarie utilizzando il seguente comando:
pip install paramiko