
Script Python para enumeração de nomes de usuário SSH usando análise baseada em tempo para identificar contas válidas em um servidor alvo.
Este script Python tenta enumerar nomes de usuário válidos em um servidor SSH, tentando conectar com uma senha inválida. Ele mede o tempo de resposta para cada nome de usuário para identificar possíveis contas válidas com base no comportamento do servidor.
Este script realiza a enumeração de nomes de usuário SSH utilizando a biblioteca paramiko. Ele tenta conectar a um servidor SSH usando nomes de usuário de uma wordlist fornecida e uma senha inválida. Os tempos de resposta de cada tentativa são coletados, e a média e o desvio padrão dos tempos de resposta são calculados.
Este script pode ser útil para pesquisadores de segurança ou testadores de penetração verificarem se determinados nomes de usuário existem no sistema alvo, identificando diferenças nos tempos de resposta do servidor.
paramiko.SSHClient() para iniciar uma conexão SSH com um hostname e uma porta especificados.AuthenticationException ao usar uma senha inválida. Se outros erros ocorrerem, eles são reportados e o script é interrompido.Para executar este script, você precisa ter o seguinte instalado na sua máquina:
paramikostatisticsostimeVocê pode instalar as dependências necessárias usando o seguinte comando:
pip install paramiko