
시간 기반 분석을 사용하여 대상 서버에서 유효한 사용자 이름을 식별하는 SSH 사용자 이름 열거용 Python 스크립트입니다.
이 Python 스크립트는 잘못된 비밀번호로 연결을 시도하여 SSH 서버에서 유효한 사용자 이름을 열거하려고 시도합니다. 각 사용자 이름에 대한 응답 시간을 측정하여 서버 동작을 기반으로 가능한 유효한 계정을 식별합니다.
이 스크립트는 paramiko 라이브러리를 활용하여 SSH 사용자 이름 열거를 수행합니다. 제공된 단어 목록의 사용자 이름과 잘못된 비밀번호를 사용하여 SSH 서버에 연결을 시도합니다. 각 시도의 응답 시간이 수집되고, 응답 시간의 평균과 표준 편차가 계산됩니다.
이 스크립트는 서버 응답 시간의 차이를 식별하여 대상 시스템에 특정 사용자 이름이 존재하는지 확인하려는 보안 연구원이나 침투 테스터에게 유용할 수 있습니다.
paramiko.SSHClient()를 사용하여 지정된 호스트 이름과 포트에 SSH 연결을 시작합니다.AuthenticationException이 발생할 것으로 예상합니다. 다른 오류가 발생하면 보고되고 스크립트는 중지됩니다.이 스크립트를 실행하려면 머신에 다음이 설치되어 있어야 합니다:
paramikostatisticsostime다음 명령을 사용하여 필요한 종속성을 설치할 수 있습니다:
pip install paramiko