Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
buffalo — Un tool multithread in Python3 per attacchi SSH a dizionario. | Kitploit
Strumenti/GitHubGitHub/d0n601/buffalo
Attacchi alle PasswordPenetration TestingAutenticazioneRed Teaming
GitHubd0n601/buffalo

buffalo

Un tool multithread in Python3 per attacchi SSH a dizionario.

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Buffalo

Uno script Python 3 per eseguire attacchi dizionario/wordlist su un server SSH target utilizzando due file di testo come input. Scritto ai fini del mio technical screening Intel.

Installazione

Questo script dipende da Paramiko e Colorama. Installa le dipendenze tramite pip install -r requirements.txt oppure pip3 install -r requirements.txt.

Utilizzo

Impostazioni predefinite

Porta 22 senza limite di tentativi né periodo di blocco
python3 buffalo.py localhost users.txt passwords.txt

Numero di thread più elevato

Il numero predefinito di thread è 100, è possibile aumentarlo o diminuirlo usando il flag thread.
python3 buffalo.py localhost users.txt passwords.txt --threads 200

Porta non standard

Specifica il servizio sulla porta 2222
python3 buffalo.py localhost users.txt passwords.txt --port 2222

Tentativi massimi nella finestra di blocco

La maggior parte dei sistemi ha una sorta di limite di tentativi per account in un determinato intervallo di tempo. Per restare al di sotto di questo limite, il numero di tentativi per account può essere limitato tramite i flag --max_attempts e --lockout_period. Ad esempio, per limitare 3 tentativi per account in un periodo di 15 minuti.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

Documentazione di aiuto

root@kitploit:~
[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

Lavori futuri

Ecco un breve elenco di cose che penso sarebbe interessante implementare in futuro.

  • Molti miglioramenti all'interfaccia utente, visualizzare il totale delle credenziali provate, visualizzare il tempo trascorso, il tempo stimato al completamento, ecc.
  • Aggiungere la possibilità per l'utente di attivare/disattivare il periodo di cool down durante l'esecuzione se è chiaramente troppo breve o lungo per un determinato server.
  • Aggiungere un'opzione per terminare tutti i thread quando vengono trovate credenziali valide, invece di continuare a provare gli altri account utente.
  • Un'opzione per aprire una shell interattiva se vengono trovate credenziali valide, tramite invoke_shell del client Paramiko.
  • Varie opzioni che sfruttano exec_command se vengono trovate credenziali valide. Idee emerse dal brainstorming qui sotto.
    • Scaricare ed eseguire uno stager C2.
    • Eseguire script di enumerazione di host o rete.
    • Tutto quanto...
  • Proxy, tunneling...?
Scarica lo strumento