Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
buffalo — python3 멀티스레드 SSH 사전 공격 도구 | Kitploit
도구/GitHubGitHub/d0n601/buffalo
Password AttacksPenetration TestingAuthenticationRed Teaming
GitHubd0n601/buffalo

buffalo

python3 멀티스레드 SSH 사전 공격 도구

저장소 보기
15년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Buffalo

대상 SSH 서버에 대해 두 개의 텍스트 파일을 입력으로 사용하여 사전/워드리스트 공격을 실행하는 Python 3 스크립트입니다. 제 Intel 기술 검증을 위해 작성되었습니다.

설치

이 스크립트는 Paramiko 및 Colorama에 의존합니다. pip install -r requirements.txt 또는 pip3 install -r requirements.txt로 종속성을 설치하십시오.

사용법

기본 설정

포트 22, 시도 제한 또는 잠금 기간 없음
python3 buffalo.py localhost users.txt passwords.txt

더 높은 스레드 수

기본 스레드 수는 100이며, thread 플래그를 사용하여 이 값을 높이거나 낮출 수 있습니다.
python3 buffalo.py localhost users.txt passwords.txt --threads 200

비표준 포트

포트 2222에서 서비스 지정
python3 buffalo.py localhost users.txt passwords.txt --port 2222

잠금 창 내 최대 시도 횟수

대부분의 시스템은 특정 시간 프레임 내에서 계정당 일정한 시도 제한이 있습니다. 이 제한을 우회하기 위해 계정당 시도 횟수는 --max_attempts 및 --lockout_period 플래그를 통해 제한할 수 있습니다. 예를 들어, 15분 동안 계정당 3회로 제한하려면 다음과 같이 합니다.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

도움말 문서

root@kitploit:~
[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

향후 작업

다음은 향후 구현하면 좋을 것 같은 아이디어의 간단한 목록입니다.

  • 사용자 인터페이스 개선, 총 시도된 자격 증명 수 표시, 경과 시간 표시, 완료 예상 시간 표시 등 다양한 개선.
  • 특정 서버에 대해 쿨다운 기간이 분명히 너무 짧거나 길 경우 런타임 중에 사용자가 이를 전환할 수 있는 기능 추가.
  • 유효한 자격 증명이 발견되면 다른 사용자 계정을 계속 시도하는 대신 모든 스레드를 종료하는 옵션 추가.
  • 유효한 자격 증명이 발견되면 Paramiko 클라이언트의 invoke_shell을 통해 대화형 셸을 여는 옵션.
  • 유효한 자격 증명이 발견되면 exec_command를 활용하는 다양한 옵션. 아래는 브레인스토밍한 아이디어입니다.
    • C2 스테이저 다운로드 및 실행.
    • 호스트 또는 네트워크 열거 스크립트 실행.
    • 모든 것...
  • 프록시, 터널링...?
도구 다운로드