Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
buffalo — Многопоточный инструмент на Python3 для словарной атаки на SSH | Kitploit
Инструменты/GitHubGitHub/d0n601/buffalo
Атаки на ПаролиТестирование на ПроникновениеАутентификацияRed Teaming
GitHubd0n601/buffalo

buffalo

Многопоточный инструмент на Python3 для словарной атаки на SSH

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Buffalo

Скрипт на Python 3 для выполнения словарных атак (wordlist) на целевой SSH-сервер с использованием двух текстовых файлов в качестве входных данных. Создан для моего технического собеседования в Intel.

Установка

Этот скрипт зависит от Paramiko и Colorama. Установите зависимости с помощью pip install -r requirements.txt или pip3 install -r requirements.txt.

Использование

Настройки по умолчанию

Порт 22 без ограничения попыток и периода блокировки
python3 buffalo.py localhost users.txt passwords.txt

Увеличенное количество потоков

По умолчанию количество потоков равно 100, это значение можно увеличить или уменьшить с помощью флага thread.
python3 buffalo.py localhost users.txt passwords.txt --threads 200

Нестандартный порт

Укажите сервис на порту 2222
python3 buffalo.py localhost users.txt passwords.txt --port 2222

Максимальное количество попыток в окне блокировки

В большинстве систем действует некоторое ограничение на количество попыток для учётной записи за определённый промежуток времени. Чтобы оставаться в рамках этого лимита, количество попыток на учётную запись можно ограничить с помощью флагов --max_attempts и --lockout_period. Например, допустим 3 попытки на учётную запись за 15-минутный период.
python3 buffalo.py localhost users.txt passwords.txt --max_attempts 3 --lockout_period 15

Справка

root@kitploit:~
[$] python3 buffalo.py -h                                                                                         [12:39:53]
usage: buffalo.py [-h] [--port [PORT]] [--max_attempts [MAX_ATTEMPTS]] [--lockout_period [LOCKOUT_PERIOD]]
                  [--threads [THREADS]]
                  target users passwords

Quick SSH brute force script for Red Team @Intel.

positional arguments:
  target                Target IP or hostname.
  users                 Username file, one username per line.
  passwords             Password file, one password per line.

optional arguments:
  -h, --help            show this help message and exit
  --port [PORT]         SSH port. DEFAULT 22.
  --max_attempts [MAX_ATTEMPTS]
                        Max attempts per account within the lockout window. DEFAULT unlimited.
  --lockout_period [LOCKOUT_PERIOD]
                        Length of the lockout window in minutes. DEFAULT 0.
  --threads [THREADS]   Thread count. DEFAULT 100.

Планы на будущее

Вот краткий список того, что, по моему мнению, было бы здорово реализовать в будущем.

  • Множество улучшений пользовательского интерфейса: отображение общего числа проверенных комбинаций, прошедшего времени, расчётного времени до завершения и т. д.
  • Добавить возможность переключать период охлаждения во время выполнения, если он явно слишком короткий или длинный для конкретного сервера.
  • Добавить опцию остановки всех потоков при обнаружении любых действительных учётных данных, а не продолжать перебирать другие учётные записи.
  • Опция открытия интерактивной оболочки при обнаружении действительных учётных данных через invoke_shell клиента Paramiko.
  • Различные опции, использующие exec_command при обнаружении действительных учётных данных. Идеи для размышления ниже.
    • Скачать и выполнить C2 stager.
    • Запускать скрипты перечисления хостов или сети.
    • И всё такое...
  • Прокси, туннелирование...?
Скачать инструмент