Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
osueta — Простой Python-скрипт для эксплуатации атаки перечисления пользователей OpenSSH на основе времени. | Kitploit
Инструменты/GitHubGitHub/c0r3dump3d/osueta
Анализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubc0r3dump3d/osueta

osueta

Простой Python-скрипт для эксплуатации атаки перечисления пользователей OpenSSH на основе времени.

Репозиторий
1634935 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

root@kitploit:~
    *                  ___                 ___ ___ _  _                       *
    *                 / _ \ _ __  ___ _ _ / __/ __| || |                      *
    *                | (_) | '_ \/ -_) ' \\__ \__ \ __ |                      *
    *                 \___/| .__/\___|_||_|___/___/_||_|                      *
    *                      |_|                                                *
    *   _   _               ___                             _   _             *
    *  | | | |___ ___ _ _  | __|_ _ _  _ _ __  ___ _ _ __ _| |_(_)___ _ _     *
    *  | |_| (_-</ -_) '_| | _|| ' \ || | '  \/ -_) '_/ _` |  _| / _ \ ' \    *
    *   \___//__/\___|_|   |___|_||_\_,_|_|_|_\___|_| \__,_|\__|_\___/_||_|   *
    *                                                                         *
    *          _____ _       _               _  _   _           _             *
    *         |_   _(_)_ __ (_)_ _  __ _    /_\| |_| |_ __ _ __| |__          *
    *           | | | | '  \| | ' \/ _` |  / _ \  _|  _/ _` / _| / /          *
    *           |_| |_|_|_|_|_|_||_\__, | /_/ \_\__|\__\__,_\__|_\_\          *
    *                              |___/                                      *
    ***************************************************************************

Что такое OSUETA?

root@kitploit:~
    Osueta — это простой скрипт на Python2 для эксплуатации атаки по времени перечисления пользователей OpenSSH,
    присутствующей в версиях OpenSSH <= 7.2 и >= 5.*. Скрипт имеет возможность создавать вариации
    имени пользователя, используемого в атаке подбора, и возможность устанавливать
    состояние DOS на сервере OpenSSH.

    http://seclists.org/fulldisclosure/2013/Jul/88 
    
	Ошибка была исправлена в версии OpenSSH 7.3:
	http://www.openssh.com/txt/release-7.3

Авторы:

root@kitploit:~
    c0r3dump3d | coredump<@>autistici.org
    rofen | rofen<@>gmx.de

Мы хотим поблагодарить Хавьера Ньето из www.behindthefirewalls.com за его поддержку и помощь.

Предупреждение:

root@kitploit:~
Как и другие инструменты для атак, авторы снимают с себя всю ответственность за использование этого скрипта.

Зависимости:

Debian:

root@kitploit:~
# apt-get install python-ipy python-nmap 
# pip install paramiko
# pip install IPy

ArchLinux:

root@kitploit:~
# pacman -S python2-ipy python2-nmap python2-paramiko

Установка:

root@kitploit:~
    $ git clone https://github.com/c0r3dump3d/osueta.git 

Использование:

root@kitploit:~
usage: osueta.py [-h] [-H HOST] [-k HFILE] [-f FQDN] [-p PORT] [-L UFILE]
             [-U USER] [-d DELAY] [-v VARI] [-o OUTP] [-l LENGTH]
             [-c VERS] [--dos DOS] [-t THREADS]

Скрипт атаки по времени перечисления пользователей OpenSSH

необязательные аргументы:
-h, --help  показать это справочное сообщение и выйти
-H HOST     IP-адрес хоста или CIDR-подсеть.
-k HFILE    Список хостов в файле.
-f FQDN     FQDN для атаки.
-p PORT     Порт хоста.
-L UFILE    Файл со списком имён пользователей.
-U USER     Использовать только одно имя пользователя.
-d DELAY    Фиксированная задержка времени в секундах. Если не указано, задержка вычисляется.
-v VARI     Создавать вариации имени пользователя (по умолчанию да).
-o OUTP     Выходной файл с положительными результатами.
-l LENGTH   Длина пароля в символах (x1000) (по умолчанию 40).
-c VERS     Проверять или нет версию OpenSSH (по умолчанию да).
--dos DOS   Попытка совершить DOS-атаку (по умолчанию нет).
-t THREADS  Потоки для DOS-атаки (по умолчанию 5).

Пример:

root@kitploit:~
* Попытка перечисления одного пользователя с вариациями имени пользователя:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v yes

* Попытка перечисления одного пользователя без вариаций и с DOS-атакой:

        ./osueta.py -H 192.168.1.6 -p 22 -U root -d 30 -v no --dos yes

* Сканирование сети класса C только с одним пользователем:

	./osueta -H 192.168.1.0/24 -p 22 -U root -v no 

* Сканирование сети класса C с именами пользователей из файла, задержка 15 секунд и пароль длиной 50000 символов:

	./osueta -H 192.168.1.0/24 -p 22 -L usernames.txt -v yes -d 15 -l 50
Скачать инструмент