Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
buffalo — python3製マルチスレッドSSH辞書攻撃ツール | Kitploit
ツール/GitHubGitHub/d0n601/buffalo
パスワード攻撃ペネトレーションテスト認証レッドチーミング
GitHubd0n601/buffalo

buffalo

python3製マルチスレッドSSH辞書攻撃ツール

リポジトリを見る
125年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Buffalo

Python 3スクリプトで、2つのテキストファイルを入力として、対象のSSHサーバーに対して辞書/ワードリスト攻撃を実行します。Intelの技術審査のために作成されました。

インストール

このスクリプトはParamikoとColoramaに依存しています。依存関係はpip install -r requirements.txtまたはpip3 install -r requirements.txtでインストールできます。

使い方

デフォルト設定

ポート22、試行回数の制限やロックアウト期間なし
python3 buffalo.py localhost users.txt passwords.txt

スレッド数を増やす

デフォルトのスレッド数は100です。この数はthreadフラグを使用して増減できます。
python3 buffalo.py localhost users.txt passwords.txt --threads 200

非標準ポート

ポート2222でサービスを指定
python3 buffalo.py localhost users.txt passwords.txt --port 2222

ロックアウトウィンドウ内の最大試行回数

ほとんどのシステムには、一定の時間枠内でアカウントごとに何らかの試行制限があります。この制限を回避するには、--max_attemptsフラグと*--lockout_periodフラグを使用して、アカウントごとの試行回数を制限できます。たとえば、15分間でアカウントごとに3*回の試行に制限する場合です。
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

ヘルプドキュメント

root@kitploit:~
[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

今後の予定

以下は、将来実装できたら面白いと思うものの簡単なリストです。

  • ユーザーインターフェースの大幅な改良、試行した総クレデンシャル数の表示、経過時間の表示、完了までの推定時間の表示など。
  • 特定のサーバーに対してクールダウン期間が明らかに短すぎる、または長すぎる場合に、ユーザーが実行中にクールダウン期間を切り替えられる機能を追加。
  • 有効なクレデンシャルが見つかったときに、他のユーザーアカウントを試し続けるのではなく、すべてのスレッドを終了するオプションを追加。
  • 有効なクレデンシャルが見つかった場合に、Paramikoクライアントのinvoke_shellを介してインタラクティブシェルを開くオプション。
  • 有効なクレデンシャルが見つかった場合にexec_commandを利用するさまざまなオプション。以下に思いついたアイデアを示します。
    • C2ステージャーをダウンロードして実行。
    • ホストまたはネットワーク列挙スクリプトを実行。
    • その他すべて...
  • プロキシ、トンネリング...?
ツールをダウンロード