
Pythonスクリプトで、タイミングベースの分析を用いてSSHユーザー名の列挙を行い、対象サーバー上の有効なアカウントを特定します。
このPythonスクリプトは、無効なパスワードで接続を試みることで、SSHサーバー上の有効なユーザー名を列挙しようとします。サーバーの動作に基づいて、各ユーザー名の応答時間を測定し、有効なアカウントの可能性を特定します。
このスクリプトは、paramiko ライブラリを利用してSSHユーザー名列挙を実行します。提供されたワードリストのユーザー名と無効なパスワードを使用してSSHサーバーへの接続を試みます。各試行の応答時間が収集され、応答時間の平均と標準偏差が計算されます。
このスクリプトは、サーバーの応答時間の違いを特定することで、対象システム上に特定のユーザー名が存在するかどうかを確認するために、セキュリティ研究者やペネトレーションテスターにとって有用です。
paramiko.SSHClient() を使用して、指定されたホスト名とポートへのSSH接続を開始します。AuthenticationException が発生することを想定しています。他のエラーが発生した場合は報告され、スクリプトは停止します。このスクリプトを実行するには、お使いのマシンに以下のものがインストールされている必要があります:
paramikostatisticsostime必要な依存関係は、以下のコマンドでインストールできます:
pip install paramiko