Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
osueta — Um script Python simples para explorar o ataque de temporização de enumeração de usuários do OpenSSH. | Kitploit
Ferramentas/GitHubGitHub/c0r3dump3d/osueta
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubc0r3dump3d/osueta

osueta

Um script Python simples para explorar o ataque de temporização de enumeração de usuários do OpenSSH.

Ver Repositório
16349há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

root@kitploit:~
    *                  ___                 ___ ___ _  _                       *
    *                 / _ \ _ __  ___ _ _ / __/ __| || |                      *
    *                | (_) | '_ \/ -_) ' \\__ \__ \ __ |                      *
    *                 \___/| .__/\___|_||_|___/___/_||_|                      *
    *                      |_|                                                *
    *   _   _               ___                             _   _             *
    *  | | | |___ ___ _ _  | __|_ _ _  _ _ __  ___ _ _ __ _| |_| |___ _ _     *
    *  | |_| |_- </ -_) '_| | _|| ' \ || | '  \/ -_) '_/ _` |  _| / _ \ ' \    *
    *   \___//__/\___|_|   |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_|   *
    *                                                                         *
    *          _____ _       _               _  _   _           _             *
    *         |_   _(_)_ __ (_)_ _  __ _    /_\| |_| |_ __ _ __| |__          *
    *           | | | | '  \| | ' \/ _` |  / _ \  _|  _/ _` / _| / /          *
    *           |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\          *
    *                              |___/                                      *
    ***************************************************************************

O que é OSUETA?

root@kitploit:~
    Osueta é um script simples em Python2 para explorar o Ataque de Temporização de Enumeração de Usuários do OpenSSH, 
    presente em versões do OpenSSH <= 7.2 e >= 5.*. O script tem a capacidade de fazer variações
    do nome de usuário empregado no ataque de força bruta, e a possibilidade de estabelecer
    uma condição de DOS no servidor OpenSSH. 

    http://seclists.org/fulldisclosure/2013/Jul/88 
    
	O bug foi corrigido na versão 7.3 do OpenSSH:
	http://www.openssh.com/txt/release-7.3

Autores:

root@kitploit:~
    c0r3dump3d | coredump<@>autistici.org
    rofen | rofen<@>gmx.de

Queremos agradecer a Javier Nieto do www.behindthefirewalls.com pelo seu apoio e ajuda.

Aviso:

root@kitploit:~
Como outras ferramentas ofensivas, os autores se isentam de toda responsabilidade pelo uso deste script.

Dependências:

Debian:

root@kitploit:~
# apt-get install python-ipy python-nmap 
# pip install paramiko
# pip install IPy

ArchLinux:

root@kitploit:~
# pacman -S python2-ipy python2-nmap python2-paramiko

Instalação:

root@kitploit:~
    $ git clone https://github.com/c0r3dump3d/osueta.git 

Uso:

root@kitploit:~
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
             [-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
             [-c VERS] [--dos DOS] [-t THREADS]

Script Python para ataque de temporização de enumeração de usuários do OpenSSH

argumentos opcionais:
-h, --help  mostra esta mensagem de ajuda e sai
-H HOST     IP do host ou bloco de rede CIDR.
-k HFILE    Lista de hosts em um arquivo.
-f FQDN     FQDN para atacar.
-p PORT     Porta do host.
-L UFILE    Arquivo de lista de nomes de usuário.
-U USER     Usar apenas um único nome de usuário.
-d DELAY    Atraso fixo em segundos. Se não definido, o atraso é calculado.
-v VARI     Fazer variações do nome de usuário (padrão sim).
-o OUTP     Arquivo de saída com resultados positivos.
-l LENGTH   Comprimento da senha em caracteres (x1000) (padrão 40).
-c VERS     Verificar ou não a versão do OpenSSH (padrão sim).
--dos DOS   Tentar fazer um ataque DOS (padrão não).
-t THREADS  Threads para o ataque DOS (padrão 5).

Exemplo:

root@kitploit:~
* Uma tentativa de enumeração de um único usuário com variações de nome de usuário:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes

* Uma tentativa de enumeração de um único usuário sem variações de usuário e um ataque DOS:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes

* Varrendo uma rede classe C com apenas um usuário:

	./osueta -H 192.168.1.0/24 -p 22 -U root -v no 

* Varrendo uma rede classe C com nomes de usuário de um arquivo, atraso de 15 segundos e senha de 50000 caracteres:

	./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50
Baixar ferramenta