Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2016-20012 — Pythonスクリプトで、タイミングベースの分析を用いてSSHユーザー名の列挙を行い、対象サーバー上の有効なアカウントを特定します。 | Kitploit
ツール/GitHubGitHub/arturo-b-cmu/cve-2016-20012
偵察脆弱性分析情報収集ネットワークセキュリティペネトレーションテスト認証
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

Pythonスクリプトで、タイミングベースの分析を用いてSSHユーザー名の列挙を行い、対象サーバー上の有効なアカウントを特定します。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-20012 SSHユーザー名列挙スクリプト

このPythonスクリプトは、無効なパスワードで接続を試みることで、SSHサーバー上の有効なユーザー名を列挙しようとします。サーバーの動作に基づいて、各ユーザー名の応答時間を測定し、有効なアカウントの可能性を特定します。

目次

  • 概要
  • 動作の仕組み
  • 要件
  • セットアップと使用方法
  • 免責事項

概要

このスクリプトは、paramiko ライブラリを利用してSSHユーザー名列挙を実行します。提供されたワードリストのユーザー名と無効なパスワードを使用してSSHサーバーへの接続を試みます。各試行の応答時間が収集され、応答時間の平均と標準偏差が計算されます。

このスクリプトは、サーバーの応答時間の違いを特定することで、対象システム上に特定のユーザー名が存在するかどうかを確認するために、セキュリティ研究者やペネトレーションテスターにとって有用です。

動作の仕組み

  1. SSHクライアント: スクリプトは paramiko.SSHClient() を使用して、指定されたホスト名とポートへのSSH接続を開始します。
  2. 無効なパスワード: ワードリストの各ユーザー名について、スクリプトは無効なパスワードでの認証を試みます。
  3. 応答時間: 各接続試行にかかった時間が記録されます。
  4. AuthenticationException: スクリプトは、無効なパスワードを使用した場合に AuthenticationException が発生することを想定しています。他のエラーが発生した場合は報告され、スクリプトは停止します。
  5. 統計: 各ユーザー名について、スクリプトは複数回の試行にわたる平均応答時間と標準偏差を計算します。

要件

このスクリプトを実行するには、お使いのマシンに以下のものがインストールされている必要があります:

  • Python 3.x
  • 以下のPythonライブラリ:
    • paramiko
    • statistics
    • os
    • time

必要な依存関係は、以下のコマンドでインストールできます:

root@kitploit:~
pip install paramiko
ツールをダウンロード