Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
buffalo — Uma ferramenta de ataque de dicionário SSH multithread em python3 | Kitploit
Ferramentas/GitHubGitHub/d0n601/buffalo
Ataques de SenhaTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubd0n601/buffalo

buffalo

Uma ferramenta de ataque de dicionário SSH multithread em python3

Ver Repositório
110há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Buffalo

Um script em Python 3 para executar ataques de dicionário/wordlist contra um servidor SSH alvo usando dois arquivos de texto como entrada. Criado para fins da minha avaliação técnica da Intel.

Instalação

Este script depende de Paramiko e Colorama. Instale as dependências via pip install -r requirements.txt ou pip3 install -r requirements.txt.

Uso

Configurações Padrão

Porta 22 sem limite de tentativas, ou período de bloqueio
python3 buffalo.py localhost users.txt passwords.txt

Contagem de Threads Mais Alta

O número padrão de threads é 100; essa quantidade pode ser aumentada ou reduzida usando o sinalizador thread.
python3 buffalo.py localhost users.txt passwords.txt --threads 200

Porta Não Padrão

Especifique o serviço na porta 2222
python3 buffalo.py localhost users.txt passwords.txt --port 2222

Máximo de Tentativas na Janela de Bloqueio

A maioria dos sistemas possui algum tipo de limite de tentativas por conta em determinado período de tempo. Para permanecer abaixo desse limite, o número de tentativas por conta pode ser limitado por meio dos sinalizadores --max_attempts e --lockout_period. Por exemplo, para limitar 3 tentativas por conta em um período de 15 minutos.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

Documentação de Ajuda

[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

Trabalhos Futuros

Aqui está uma breve lista de coisas que acho que seriam legais de implementar no futuro.

  • Muitas melhorias na interface do usuário, exibir total de credenciais testadas, exibir tempo decorrido, tempo estimado para conclusão, etc.
  • Adicionar a capacidade de o usuário alternar o período de cooldown durante a execução, caso seja claramente curto ou longo demais para um servidor específico.
  • Adicionar uma opção para encerrar todas as threads quando quaisquer credenciais válidas forem encontradas, em vez de continuar tentando as outras contas de usuário.
  • Uma opção para abrir um shell interativo se credenciais válidas forem encontradas, via invoke_shell do cliente Paramiko.
  • Várias opções que utilizam exec_command se credenciais válidas forem encontradas. Ideias abaixo.
    • Baixar e executar o stager do C2.
    • Executar scripts de enumeração de host ou rede.
    • Todas as coisas...
  • Proxies, tunelamento...?
Baixar ferramenta