Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/arturo-b-cmu/cve-2016-20012
РазведкаАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubarturo-b-cmu/cve-2016-20012

cve-2016-20012

Python-скрипт для перебора имен пользователей SSH с использованием анализа времени для определения действительных учетных записей на целевом сервере, полезен для оценки безопасности и тестирования на проникновение.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
cve-2016-20012 — Python-скрипт для перебора имен пользователей SSH с использованием анализа времени для определения действительных учетных записей на целевом сервере, полезен для оценки безопасности и тестирования на проникновение. | Kitploit
Репозиторий
1 год назадЕщё не проверено

CVE-2016-20012 Сценарий перечисления имен пользователей SSH

Этот скрипт на Python пытается перечислить действительные имена пользователей на SSH-сервере, используя попытки подключения с неверным паролем. Он измеряет время отклика для каждого имени пользователя, чтобы выявить возможные существующие учетные записи на основе поведения сервера.

Содержание

  • Обзор
  • Как это работает
  • Требования
  • Настройка и использование
  • Отказ от ответственности

Обзор

Этот скрипт выполняет перебор имен пользователей SSH, используя библиотеку paramiko. Он пытается подключиться к SSH-серверу, используя имена пользователей из предоставленного словаря и неверный пароль. Время отклика для каждой попытки записывается, после чего вычисляются среднее и стандартное отклонение времени отклика.

Этот скрипт может быть полезен исследователям безопасности или специалистам по тестированию на проникновение для проверки существования определенных имен пользователей на целевой системе путем выявления различий во времени отклика сервера.

Как это работает

  1. SSH-клиент: Скрипт использует paramiko.SSHClient() для инициирования SSH-подключения к указанному хосту и порту.
  2. Неверный пароль: Для каждого имени пользователя из словаря скрипт пытается аутентифицироваться с неверным паролем.
  3. Время отклика: Записывается время, затраченное на каждую попытку подключения.
  4. AuthenticationException: Скрипт ожидает AuthenticationException при использовании неверного пароля. Если возникают другие ошибки, они сообщаются, и скрипт останавливается.
  5. Статистика: Для каждого имени пользователя скрипт вычисляет среднее время отклика и стандартное отклонение за несколько попыток.

Требования

Для запуска этого скрипта на вашем устройстве должны быть установлены следующие компоненты:

  • Python 3.x
  • Следующие библиотеки Python:
    • paramiko
    • statistics
    • os
    • time

Вы можете установить необходимые зависимости с помощью следующей команды:

root@kitploit:~
pip install paramiko
Скачать инструмент