Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2016-20012 — Script Python para enumeração de nomes de usuário SSH usando análise baseada em tempo para identificar contas válidas em um servidor alvo. | Kitploit
Ferramentas/GitHubGitHub/arturo-b-cmu/cve-2016-20012
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança de RedeTestes de PenetraçãoAutenticação
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

Script Python para enumeração de nomes de usuário SSH usando análise baseada em tempo para identificar contas válidas em um servidor alvo.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-20012 Script de Enumeração de Nomes de Usuário SSH

Este script Python tenta enumerar nomes de usuário válidos em um servidor SSH, tentando conectar com uma senha inválida. Ele mede o tempo de resposta para cada nome de usuário para identificar possíveis contas válidas com base no comportamento do servidor.

Índice

  • Visão Geral
  • Como Funciona
  • Requisitos
  • Configuração e Uso
  • Aviso Legal

Visão Geral

Este script realiza a enumeração de nomes de usuário SSH utilizando a biblioteca paramiko. Ele tenta conectar a um servidor SSH usando nomes de usuário de uma wordlist fornecida e uma senha inválida. Os tempos de resposta de cada tentativa são coletados, e a média e o desvio padrão dos tempos de resposta são calculados.

Este script pode ser útil para pesquisadores de segurança ou testadores de penetração verificarem se determinados nomes de usuário existem no sistema alvo, identificando diferenças nos tempos de resposta do servidor.

Como Funciona

  1. Cliente SSH: O script usa paramiko.SSHClient() para iniciar uma conexão SSH com um hostname e uma porta especificados.
  2. Senha Inválida: Para cada nome de usuário da wordlist, o script tenta autenticar com uma senha inválida.
  3. Tempo de Resposta: O tempo gasto em cada tentativa de conexão é registrado.
  4. AuthenticationException: O script espera uma AuthenticationException ao usar uma senha inválida. Se outros erros ocorrerem, eles são reportados e o script é interrompido.
  5. Estatísticas: Para cada nome de usuário, o script calcula o tempo médio de resposta e o desvio padrão em múltiplas tentativas.

Requisitos

Para executar este script, você precisa ter o seguinte instalado na sua máquina:

  • Python 3.x
  • As seguintes bibliotecas Python:
    • paramiko
    • statistics
    • os
    • time

Você pode instalar as dependências necessárias usando o seguinte comando:

root@kitploit:~
pip install paramiko
Baixar ferramenta